特斯拉重大安全漏洞:一臺樹莓派即可開走 Model X

2020-12-12 開源中國

近日,比利時魯汶大學的研究人員發現了特斯拉 Model X 的安全漏洞,利用該漏洞,研究人員可以使用樹莓派電腦自製一個車鑰匙,不到幾分鐘就能把車開走。

研究人員錄製了一段視頻演示如何完成整個盜車過程。

首先,只需要接近一名特斯拉 Model X 的車主(距離 15 米以內即可),然後用自己在網上購買的車身控制模塊(BCM)喚醒車主智能鑰匙的藍牙,再從目標汽車的擋風玻璃上讀取車輛識別號的最後五位數字,便可以為他們的盜版 BCM 創建一個代碼,用於證明其身份。輕而易舉地獲得一套克隆 BCM 後,即可喚醒複製的車鑰匙。

該破解步驟利用的是特斯拉密鑰卡的漏洞。Model X 的密鑰卡通過藍牙與汽車內部的計算機連接,然後無線傳輸固件更新。但 Model X 密鑰的固件更新缺乏加密籤名,無法判斷更新固件來源的安全性,這就給了攻擊者可乘之機。所以攻擊者記錄下擋風玻璃上的車輛識別號後五位數,就能把樹莓派偽裝成 Model X 的車鑰匙,向車中傳輸固件更新。攻擊者只需要在偽造的固件更新包中植入一些破解代碼,就可以查詢 Model X 的晶片安全信息,生成解鎖代碼。

順利破解車門進入車內後,攻擊者拆下車內屏幕下方的儲物盒,將自製的 BCM 連接到操作臺內部的物理接口,就可以直接連接到車輛控制系統的 CAN 總線,向車輛本身的 BCM 發送指令,把車開走。

目前,特斯拉方面已經收到研究人員提交的安全報告,並表示在本周之內完成漏洞修復。研究人員透露,不光是特斯拉 Model X,市面上幾乎所有採用 NFC 無鑰匙進入技術的車型都有類似的安全風險。

 

參考連結:
https://www.wired.com/story/tesla-model-x-hack-bluetooth/

https://mashable.com/article/model-s-tesla-relay-attack/

https://mp.weixin.qq.com/s/4lanOFiCYlkcvGOAbp5qGg

相關焦點

  • 特斯拉被曝低級漏洞:用樹莓派DIY車鑰匙,開鎖僅需90秒
    這不是特斯拉在搞什麼購車金融方案,而是比利時魯汶大學的研究人員攻破了高端車型Model X的安全漏洞!他們只用2000元左右,拿樹莓派電腦DIY了一個「車鑰匙」,90秒打開車門,不到幾分鐘,就能把車開走了。
  • 90秒、300美元,你新買的特斯拉 Model X可能就成別人的了
    「他們只用300美元左右,拿樹莓派電腦DIY了一個'車鑰匙',90秒打開車門,不到幾分鐘,把車開走了。」
  • ...X,此前被曝安全漏洞,黑客可幾分鐘解鎖無鑰匙進入系統
    每經AI快訊,據美國國家公路交通安全管理局(NHTSA),特斯拉(NASDAQ: TSLA)申請召回9136輛來自美國地區的Model X及401輛Model Y。截至發稿,特斯拉周三盤前漲0.45%。
  • Model X 遭黑客破解 特斯拉稱將發布補丁
    據悉,特斯拉已經開始在本周推送軟體升級以解決這個問題。 蓋世汽車訊據外媒報導,一名黑客針對特斯拉汽車成功開發了一種新的密鑰克隆中繼攻擊,並且在一輛特斯拉ModelX上進行了演示。
  • 特斯拉Model X無鑰匙鎖定系統存在漏洞,黑客破解後獲賞5500美元
    近日,黑客揭露了特斯拉Model X SUV的無鑰匙鎖定系統的漏洞。比利時魯汶大學(KU Leuven)的研究人員通過複製鑰匙,利用無線電波進入車內,成功地啟動了這款全電動SUV。據該公司網站介紹,他們將其與一臺樹莓派(Raspberry Pi)迷你電腦配對,這臺電腦可以幫助學習編程方法。這臺迷你電腦的成本不到200歐元(236美元)。例如,這種方法需要小型計算機。其次,研究人員表示,他們必須在車輛5米內才能有效攔截車輛的信號波。在那之後,這個過程是相對沒有壓力的,並且需要大約90秒的等待時間來將打開的代碼傳輸到小型計算機。
  • 黑客開發中繼攻擊,三分鐘盜走一輛Model X,官方回應:此事無解
    憑藉著優秀的自動駕駛功能和超高的銷量,特斯拉在很多國家和地區已經成為電動車的代名詞。然而智能與科技,在黑客眼中也往往意味著更加不安全。近日有媒體報導,比利時魯汶大學的安全研究員納特·沃特斯(Lennert Wouters)開發了一種名為"中繼攻擊(Relay Attack)"的克隆秘鑰,可以輕鬆突破特斯拉的安全防範,其在特斯拉Model X上演示了該技術。他將這一漏洞告知了特斯拉,特斯拉表示正在準備最新補丁,以進行防範。
  • 六七十萬,這樣的特斯拉Model X你不愛?
    這時你的面前只有一個選擇——特斯拉!提到特斯拉,我想大部分人都不陌生下至月銷過萬的Model 3,上至百萬級的Model X任何一臺都被大家大家所熟知這不,身邊就出現了一位手握新能源指標而持幣待購的朋友!問:六七十萬能買到什麼樣的純電「裝X利器」二話不說就推薦他看了特斯拉Model X!
  • 特斯拉model X改裝航空座椅 最新方案
    特斯拉model X改裝座椅/特斯拉model X改裝內飾翻新/特斯拉model X改裝航空座椅/特斯拉model X改裝效果圖廣州中創房車改裝廠—商務車/房車/越野車專業改裝—各種車型航空座椅專車專用—航空座椅批發零售更多改裝車型及案例請加文章底部範總電話及微信進行溝通
  • 無需接觸即可竊取iPhone照片,英國黑客揪出蘋果致命漏洞
    這個漏洞使得攻擊者可以通過Wi-Fi,無需任何接觸即可遠程訪問設備中的所有信息。通過漏洞甚至也很容易實現蠕蟲程序,病毒可以利用無線電從一個設備向其他設備傳播。攻擊者可以通過該漏洞直接獲取設備上的照片、郵件、密碼,甚至可以通過麥克風和攝像頭直接監視監聽用戶。
  • 碰撞測試滿分,特斯拉 Model X 真的是最安全的 SUV?
    巧合的是他們都駕駛了一輛電動車——特斯拉 Model X,車禍之後他們都在社交媒體上曬出了車禍現場,同時對特斯拉的安全性表示了感謝。其實在最開始,馬斯克在新車發布的時候,其實就已經自稱 Model X 為「最安全的 SUV」,而這個結果得益於特斯拉自己內部的車輛測試,內部說在測試側翻的時候,在規定測試方式下甚至沒有辦法讓 Model X 發生側翻。
  • ...組裝關鍵零部件合同;Model X被曝存中繼攻擊安全漏洞 | 雷鋒早報
    (來源:星源觀察)國際新聞蘋果首席安全官 Thomas Moyer 被指控涉嫌行賄北京時間11月24日凌晨消息,當地時間周一,加利福尼亞州聖克拉拉縣(KGO)地方檢察官辦公室發布了兩份起訴書,指控蘋果公司首席安全官 託馬斯·莫耶(Thomas Moyer),聖克拉拉縣警長辦公室的兩名高級官員通過行賄獲得美國隱蔽持槍許可證
  • 特斯拉App大漏洞,國內用戶隨意控制歐洲車輛?
    車主本人與連上的車不在同一城市此次被誤連的車主@南嶽山大漢表示,他自己的特斯拉Model 3剛在長沙特斯拉服務中心進行3.0系統升級,但一直沒有升級成功,因為自己急需用車,且工作人員表示不影響正常行駛,就把車開走了
  • 黑客演示兩分半鐘盜走特斯拉Model X 特斯拉稱正在推出新補丁
    【TechWeb】11月24日消息,據國外媒體報導,一名黑客成功設法為特斯拉車輛開發了一種新的密鑰克隆中繼攻擊(Relay Attack),並在Model X車型上進行了演示。目前特斯拉已了解到新的攻擊,正在為其推新補丁。
  • 畢業設計| 樹莓派3B+與opencv3+PyQt5實現人臉識別門禁系統
    用到哪個加載哪個文件即可人臉的Haar特徵分類器就是一個XML文件,該文件中會描述人臉的Haar特徵值。當然Haar特徵的用途可不止可以用來描述人臉這一種,用來描述眼睛,嘴唇或是其它物體也是可以的。OpenCV有已經自帶了人臉的Haar特徵分類器。
  • 特斯拉model X改裝航空座椅7改6效果圖
    特斯拉model X改裝座椅/特斯拉model X改裝內飾翻新/特斯拉model X改裝航空座椅/特斯拉model X改裝效果圖廣州中創房車改裝廠—商務車/房車/越野車專業改 裝—各種車型航空座椅專車專用—航空座椅批發零售更多改裝車型及案例請加文章底部範總電話及微信進行溝通
  • 拼多多開賣model 3 特斯拉:如有問題概不負責
    (原標題:拼多多開賣model 3,特斯拉:如有問題概不負責)
  • 特斯拉Model X 的沙灘之旅
    拿一臺純電動的車去越野?這麼嬌貴的車扛得住造嗎?續航能不能行呢?開著一輛將近2.5噸重的車去越野?「哎呀,管那麼多幹嘛,我們就是要玩一次不一樣的越野,電動車越野!」我們這次開的是特斯拉Model X的100D車型最大功率386kW,工信部給出的滿電續航裡程高達552公裡,官方0-100km/h加速只需要4.9秒,這樣的參數放在一臺重將近2.5噸的SUV上,給您帶來意想不到的靈活。
  • 全球先進、豪華、舒適、保值的電動車標杆特斯拉modelx
    「鋼鐵俠」埃隆.馬斯克(Elon Musk)。        特斯拉是美國一家專門生產和銷售電動汽車及零件的科技巨頭公司。公司成立於2003年,總部設在美國的加州矽谷帶。特斯拉model x 是該公司生產的一款高端SUV純電動車,採用2+3+2的七座布局,介於SUV和轎跑車之間的跨界車。2016年4月23日,特拉斯正式在中國國內發布。特斯拉model x 特色就是它的鷗翼門。
  • 特斯拉MODEL X
    不足:這不滿意地是他畢竟一臺全用電新能汽車,雖說不斷推出長續航版本,但是他可能永遠達到燃...
  • 谷歌曝iPhone重大漏洞!2分鐘即可「隔空」破解所有數據!
    據外媒報導稱,來自谷歌研究員比爾,發現了蘋果手機等設備存在重大漏洞:無需接觸IPhone就可以獲取一切信息。比爾用6個月的時間成功控制了隔壁房間的一臺蘋果手機,入侵過程只要2分鐘左右,就可以訪問手機上的所有數據。