特斯拉重大安全漏洞被公布
隨著汽車(chē)越來(lái)越智能,帶來(lái)方便的同時(shí)也帶來(lái)了安全隱患。
據(jù)外媒報(bào)道,近日,一組安全專家曝光了在特斯拉開(kāi)源軟件“ConnMan”中發(fā)現(xiàn)的遠(yuǎn)程零點(diǎn)擊(zero-click)安全漏洞,可通過(guò)無(wú)人機(jī)遠(yuǎn)程控制車(chē)輛。
這項(xiàng)漏洞被稱為“ TBONE”,先控制無(wú)人機(jī)懸停在特斯拉上方,然后通過(guò)特斯拉的一個(gè)軟件連接無(wú)人機(jī)的Wi-Fi熱點(diǎn),從而入侵并控制車(chē)輛。
通過(guò)該漏洞,安全專家可控制特斯拉的信息娛樂(lè)系統(tǒng),能夠打開(kāi)車(chē)門(mén)和行李箱,調(diào)整座椅位置,甚至包括轉(zhuǎn)向和加速模式。簡(jiǎn)而言之,司機(jī)能夠通過(guò)控制臺(tái)上按鈕實(shí)現(xiàn)的功能,該漏洞幾乎都可以遠(yuǎn)程操控實(shí)現(xiàn)。
據(jù)悉,發(fā)現(xiàn)這些漏洞的安全人員并無(wú)惡意,本打算在2020年的PWN2OWN競(jìng)賽中展現(xiàn)這些漏洞,但由于疫情原因,導(dǎo)致該競(jìng)賽并未舉行。
針對(duì)這些漏洞,他們已經(jīng)通知特斯拉方面,而特斯拉已經(jīng)在2020年10月下旬的更新中,成功修補(bǔ)了這些漏洞。
值得一提的是,受影響的相關(guān)軟件也被也廣泛應(yīng)用于其他汽車(chē)制造商的信息娛樂(lè)系統(tǒng)中,甚至德國(guó)網(wǎng)絡(luò)安全機(jī)構(gòu)CERT-Bund也參與進(jìn)來(lái),最終在2021年2月,發(fā)布了新版本的ConMan(1.39版)。至此,安全專家才決定曝光該漏洞。
作者:斌斌來(lái)源:快科技
發(fā)表評(píng)論
請(qǐng)輸入評(píng)論內(nèi)容...
請(qǐng)輸入評(píng)論/評(píng)論長(zhǎng)度6~500個(gè)字
圖片新聞
技術(shù)文庫(kù)
最新活動(dòng)更多
-
即日-9.16點(diǎn)擊進(jìn)入 >> 【限時(shí)福利】TE 2025國(guó)際物聯(lián)網(wǎng)展·深圳站
-
10月23日立即報(bào)名>> Works With 開(kāi)發(fā)者大會(huì)深圳站
-
11月27日立即報(bào)名>> 【工程師系列】汽車(chē)電子技術(shù)在線大會(huì)
-
精彩回顧立即查看>> 7月30日- 8月1日 2025全數(shù)會(huì)工業(yè)芯片與傳感儀表展
-
精彩回顧立即查看>> 【在線研討會(huì)】普源精電--激光原理應(yīng)用與測(cè)試解決方案
-
精彩回顧立即查看>> 【工程師系列】汽車(chē)電子技術(shù)在線大會(huì)
- 1 從技術(shù)狂歡到安全合規(guī) :2025上半年自動(dòng)駕駛?cè)谫Y進(jìn)入“場(chǎng)景閉環(huán)”新周期
- 2 智駕技術(shù)戰(zhàn):特斯拉、華為、理想、小鵬和比亞迪,誰(shuí)才是未來(lái)?
- 3 最嚴(yán)輔助駕駛新規(guī),兩部門(mén)再劃監(jiān)管、宣傳紅線
- 4 百度蘿卜快跑:從北大嶼山到香港島:自動(dòng)駕駛在香港的 “三級(jí)跳” 啟示錄
- 5 自動(dòng)駕駛RoboTaxi“闖五關(guān)”:混合運(yùn)營(yíng)才能扛起商業(yè)化大旗?蘿卜快跑、小馬智行、文遠(yuǎn)知行、特斯拉、Waymo怎么選?
- 6 ADS 4推送在即,華為乾崑憑什么率先奪下L3的“橋頭堡”?
- 7 輔助駕駛出海、具身智能落地,稀缺的3D數(shù)據(jù)從哪里來(lái)?
- 8 OTA,不能再亂更新了
- 9 尚界新車(chē)16.98萬(wàn)起!鴻蒙智行“四界”齊發(fā),第二階段拼什么?
- 10 “紅海”市場(chǎng)依然有新“花樣”,2025成都車(chē)展重磅SUV全面看