• 汽車導航 汽車導航
    Ctrl+D收藏汽車導航
    首頁 > 汽車資訊 > 正文

    特斯拉應用程序存安全漏洞 可變遙控車

    作者:

    時間:1900/1/1 0:00:00

    特斯拉電動汽車的賣點是“智能”。這輛昂貴的高端電動跑車配備了許多智能元件。一個非常具體的表現是,車上的各種按鈕都不見了,取而代之的是通過觸摸屏輸入命令。

    與此同時,安全問題已經成為智能汽車無法繞過的障礙。筆者昨日從奇虎360獲悉,360發現特斯拉的汽車應用程序存在設計缺陷,或者可以讓攻擊者遠程控制車輛。360公司安全專家將在最近的2014SyScan360會議上破解該漏洞。筆者了解到,特斯拉已經收到了該漏洞的詳細信息,并回應稱將“迅速做出回應并修復”。

    Tesla, remote, found

    攻擊者可以遠程解鎖和打開窗口。

    幾天前,360公司的專業團隊對特斯拉ModelS汽車進行了研究,發現其應用過程中存在設計缺陷。攻擊者可以利用該缺陷遠程控制汽車,實現解鎖、按喇叭、閃爍燈光、打開天窗等操作,并在汽車行駛時打開天窗。然而,360公司拒絕透露更多細節。

    這些漏洞的存在是否意味著ModelS的車主必須面臨危險的駕駛環境?360公司的安全專家告訴筆者,汽車用戶不必過于驚慌,很難利用這些漏洞。“鑒于目前存在的隱患,普通車主可以通過關閉特斯拉設置中的遠程訪問開關來有效避免隱患。”

    據悉,360公司日前已向特斯拉提交了相關漏洞細節和解決方案建議,并表示愿意為特斯拉修復相關漏洞提供技術支持。這也是全球專業安全公司首次發現特斯拉應用程序的漏洞。

    7月15日晚,特斯拉中國總部也回應稱:“我們高度重視車輛和客戶的安全。我們致力于與安全研究人員合作,根據我們的安全漏洞報告政策,以負責任的方式驗證、復制、響應和修復報告中的漏洞。回應還指出:“我們將調查任何舉報的法律漏洞,并迅速采取行動處理和修復這些漏洞。”。"

    這已經不是世界上第一次出現“特斯拉可以遠程控制”的聲音了。在此之前,有外媒報道稱,黑客使用特斯拉的6位密碼實現了對汽車的遠程控制。360首席科學家、360移動安全研究院院長蔣旭賢教授告訴筆者,攻擊智能汽車的技術門檻仍然很高,成功利用此類漏洞進行攻擊的概率很低。

    智能汽車安全再探討

    這個應用程序漏洞的發現再次引發了關于智能汽車安全性的討論。基于新能源技術和人機交互技術特別是車聯網技術的廣泛應用,以特斯拉為代表的智能汽車正在成為一種新的時尚和生活方式,但公眾對智能汽車的安全隱患和預防措施知之甚少。此前,騰訊汽車頻道曾進行過“智能汽車信息系統消費者調查”,受訪者對安全的要求最為突出,這也反映了用戶對智能汽車安全的擔憂。

    筆者從360公司獲悉,在今天舉行的2014SyScan360大會上,全球首個智能汽車系統安全破解挑戰賽也將拉開帷幕,競賽對象為特斯拉。360公司的安全專家將現場展示破解特斯拉相關應用程序的全過程。此外,主辦方還將頒發1萬美元獎金,以吸引安全愛好者。希望通過此次破解賽,讓公眾更深入地了解智能汽車可能存在的安全問題,以及隨著車聯網技術的普及,如何防范惡意破壞和攻擊,讓汽車“拒絕”實施錯誤意圖,保護司乘人員的人身安全。

    對此,特斯拉中國昨日也表達了對此次破解比賽的支持:“盡管特斯拉沒有參加大會,也不是比賽的贊助商,但我們支持為負責任的安全人員提供環境的想法……

    archer來幫助識別潛在的漏洞。“特斯拉電動汽車的賣點是“智能”。這輛昂貴的高端電動跑車配備了許多智能元素。一個非常具體的表現是,車上的各種按鈕都不見了,取而代之的是通過觸摸屏輸入命令。

    與此同時,安全問題已經成為智能汽車無法繞過的障礙。筆者昨日從奇虎360獲悉,360發現特斯拉的汽車應用程序存在設計缺陷,或者可以讓攻擊者遠程控制車輛。360公司安全專家將在最近的2014SyScan360會議上破解該漏洞。筆者了解到,特斯拉已經收到了該漏洞的詳細信息,并回應稱將“迅速做出回應并修復”。

    Tesla, remote, found

    攻擊者可以遠程解鎖和打開窗口。

    幾天前,360公司的專業團隊對特斯拉ModelS汽車進行了研究,發現其應用過程中存在設計缺陷。攻擊者可以利用該缺陷遠程控制汽車,實現解鎖、按喇叭、閃爍燈光、打開天窗等操作,并在汽車行駛時打開天窗。然而,360公司拒絕透露更多細節。

    這些漏洞的存在是否意味著ModelS的車主必須面臨危險的駕駛環境?360公司的安全專家告訴筆者,汽車用戶不必過于驚慌,很難利用這些漏洞。“鑒于目前存在的隱患,普通車主可以通過關閉特斯拉設置中的遠程訪問開關來有效避免隱患。”

    據悉,360公司日前已向特斯拉提交了相關漏洞細節和解決方案建議,并表示愿意為特斯拉修復相關漏洞提供技術支持。這也是全球專業安全公司首次發現特斯拉應用程序的漏洞。

    7月15日晚,特斯拉中國總部也回應稱:“我們高度重視車輛和客戶的安全。我們致力于與安全研究人員合作,根據我們的安全漏洞報告政策,以負責任的方式驗證、復制、響應和修復報告中的漏洞。回應還指出:“我們將調查任何舉報的法律漏洞,并迅速采取行動處理和修復這些漏洞。”。"

    這已經不是世界上第一次出現“特斯拉可以遠程控制”的聲音了。在此之前,有外媒報道稱,黑客使用特斯拉的6位密碼實現了對汽車的遠程控制。360首席科學家、360移動安全研究院院長蔣旭賢教授告訴筆者,攻擊智能汽車的技術門檻仍然很高,成功利用此類漏洞進行攻擊的概率很低。

    智能汽車安全再探討

    這個應用程序漏洞的發現再次引發了關于智能汽車安全性的討論。基于新能源技術和人機交互技術特別是車聯網技術的廣泛應用,以特斯拉為代表的智能汽車正在成為一種新的時尚和生活方式,但公眾對智能汽車的安全隱患和預防措施知之甚少。此前,騰訊汽車頻道曾進行過“智能汽車信息系統消費者調查”,受訪者對安全的要求最為突出,這也反映了用戶對智能汽車安全的擔憂。

    筆者從360公司獲悉,在今天舉行的2014SyScan360大會上,全球首個智能汽車系統安全破解挑戰賽也將拉開帷幕,競賽對象為特斯拉。360公司的安全專家將現場展示破解特斯拉相關應用程序的全過程。此外,主辦方還將頒發1萬美元獎金,以吸引安全愛好者。希望通過此次破解賽,讓公眾更深入地了解智能汽車可能存在的安全問題,以及隨著車聯網技術的普及,如何防范惡意破壞和攻擊,讓汽車“拒絕”實施錯誤意圖,保護司乘人員的人身安全。

    對此,特斯拉中國昨日也表達了對這場破解賽的支持:“雖然特斯拉沒有參加大會,也不是比賽的贊助商,但我們支持p……

    為負責任的安全研究人員提供一個幫助識別潛在漏洞的環境。"

    標簽:特斯拉遠程發現

    汽車資訊熱門資訊
    豐田新一代普銳斯將采用鎳氫電池組 增四驅版本

    豐田一直致力于混動車型的開發,憑借旗下混動經典車型普銳斯開啟了豐田的混動時代。這款車型也將迎來更新換代,并且在動力系統方面進行了全新的升級。

    1900/1/1 0:00:00
    關于推進物業管理區域新能源小客車 自用充電設施安裝的通知

    關于推進物業管理區域新能源小客車自用充電設施安裝的通知京建發2014238號各相關單位:為貫徹落實《北京市大氣污染防治條例》和《北京市示范應用新能源小客車管理辦法》,

    1900/1/1 0:00:00
    奔馳總裁蔡澈:特斯拉算不上高科技

    據德國媒體報道,不甘落后的奔馳正為到2020年成為最成功的豪華車企而努力。

    1900/1/1 0:00:00
    勒芒耐力賽血肉比拼:日德混動技術誰勝一籌(下)

    編者北京時間6月15日晚,2014年法國勒芒24小時耐力賽落幕,經過24個小時的日夜征戰,奧迪車隊包攬冠亞軍。本次耐力賽由于賽制改革,各家車企借此展示混動技術。

    1900/1/1 0:00:00
    秦是如何誕生的?解密比亞迪西安工廠

    page四門兩蓋的安裝

    1900/1/1 0:00:00
    深圳核算投資充換電站賬:三年可收回成本?

    出臺免征新能源汽車購置稅僅四天后,7月13日,國家機關事務管理局、財政部、科技部、工業和信息化部、國家發展改革委聯合公布了公務用車新能源化的具體方案。

    1900/1/1 0:00:00
    幣安下載官方app安卓歐意交易所APP下載
    亚洲欧美色图