黑客入侵并使用藍(lán)牙啟動特斯拉其他汽車制造商同樣容易受到影響
雖然這一點已經(jīng)在特斯拉身上得到了證明(Model3和ModelY容易受到攻擊),但NCC集團(tuán)首席安全顧問SultanQasimKhan表示,安全漏洞并不是這家汽車制造商的車輛所獨有的。
可汗向彭博新聞?wù)故玖怂陌l(fā)現(xiàn),進(jìn)行了一次中繼攻擊,黑客們使用了兩個小型設(shè)備來轉(zhuǎn)發(fā)通信。為了解鎖車輛,他在特斯拉車主的智能手機(jī)或遙控鑰匙周圍15碼(14米)的范圍內(nèi)放置了一個繼電器,同時將第二個設(shè)備插入汽車附近的筆記本電腦。
使用Khan為藍(lán)牙開發(fā)套件編寫的計算機(jī)代碼,他能夠解鎖汽車,上車并將其轉(zhuǎn)換為驅(qū)動器。總而言之,這個系統(tǒng)花了他大約100美元,所有部分都可以很容易地在線訪問,黑客只需要大約10秒鐘就可以執(zhí)行。
“一個攻擊者可以在晚上走到任何一家,——。如果車主的手機(jī)被動進(jìn)入家中的汽車,3354會使用藍(lán)牙停在外面,并使用這種攻擊來解鎖和啟動汽車,”汗告訴彭博?!耙坏┰O(shè)備靠近遙控鑰匙或手機(jī),攻擊者就可以從世界任何地方發(fā)送命令。”
該顧問表示,他是通過修補(bǔ)特斯拉的無鑰匙進(jìn)入系統(tǒng)發(fā)現(xiàn)這一點的,該系統(tǒng)依賴于藍(lán)牙低功耗(BLE)協(xié)議。這原本是為了方便地將設(shè)備連接在一起,但它已經(jīng)成為許多人的安全問題,讓黑客可以解鎖各種智能技術(shù),包括房間鎖、汽車、電話、筆記本電腦等。事實上,NCC集團(tuán)表示,這項技術(shù)適用于其他幾家汽車制造商的車輛。
Bluetooth管理的公司集體的一名代表表示,它與安全研究社區(qū)合作,解決這項技術(shù)發(fā)現(xiàn)的漏洞。與此同時,NCC集團(tuán)表示,本周末已通知特斯拉和其他客戶。
幸運(yùn)的是,沒有證據(jù)表明竊賊使用黑客技術(shù)不當(dāng)訪問特斯拉,但汗聲稱,汽車制造商不認(rèn)為安全漏洞是一個重大風(fēng)險。不幸的是,為了解決這個問題,他說公司必須對其無鑰匙進(jìn)入系統(tǒng)進(jìn)行硬件改造。
>>點擊查看今日優(yōu)惠<<