特斯拉Model X無鑰匙鎖定系統存在漏洞,黑客破解後獲賞5500美元

2020-12-15 天天頭條

近日黑客揭露了特斯拉Model X SUV的無鑰匙鎖定系統的漏洞。比利時魯汶大學(KU Leuven)的研究人員通過複製鑰匙,利用無線電波進入車內,成功地啟動了這款全電動SUV。

據德國媒體《明鏡周刊》(Spiegel)報導,魯汶大學的研究人員首先從一輛報廢卡車上卸下了一個控制裝置。據該公司網站介紹,他們將其與一臺樹莓派(Raspberry Pi)迷你電腦配對,這臺電腦可以幫助學習編程方法。這臺迷你電腦的成本不到200歐元(236美元)。

例如,這種方法需要小型計算機。其次,研究人員表示,他們必須在車輛5米內才能有效攔截車輛的信號波。在那之後,這個過程是相對沒有壓力的,並且需要大約90秒的等待時間來將打開的代碼傳輸到小型計算機。在密碼上傳後,Model X的車門打開了,這是魯汶大學研究人員第三次成功入侵特斯拉汽車。

這些漏洞在過去就已經被曝光,而特斯拉對實體提出其汽車安全系統的漏洞表示讚賞。事實上,這家汽車製造商曾多次鼓勵黑客嘗試破解該公司的汽車。在2014年舉辦了Pwn2Own活動和漏洞獎勵計劃之後,特斯拉鼓勵用戶和黑客發現其電動汽車安全系統問題,從而導致了軟體和網絡安全發展的改善。

據魯汶大學的科學家稱,特斯拉在大約兩周前發布的軟體更新2020.48消除了這個問題。在發現、識別並將漏洞引入特斯拉之後,研究小組獲得了5500美元的獎勵,這是之前提到的漏洞獎勵計劃的一部分。

車輛的無鑰匙進入的一個主要問題是它們容易受到黑客的攻擊。儘管無鑰匙進入車內更方便,這種技術現在也比21世紀的發展水平要高得多,但它們當然也有自己的缺點。

然而,發現這些安全漏洞將會增加特斯拉無鑰匙進入策略的強度,使汽車比以往任何時候都更安全。此外,如果一輛特斯拉曾經是盜竊案的對象,它的8個外部攝像頭中的一個很可能會捕捉到這一情節,這多虧了特斯拉獨有的「哨兵模式」的功能,它已經幫助在過去解決了幾起破壞特斯拉電動汽車的案件。

相關焦點

  • 特斯拉被曝低級漏洞:用樹莓派DIY車鑰匙,開鎖僅需90秒
    無鑰匙進入,真正變成了字面意義上的「無鑰匙進入」。那麼,問題出在哪裡?特斯拉自己又是怎麼解釋的?第一個漏洞:怎麼進入汽車?複製這把車鑰匙的方法,就是偷偷坐在你旁邊。當你和朋友談笑風生的時候,你的車鑰匙已經在神不知鬼不覺中被複製了。
  • 特斯拉重大安全漏洞:一臺樹莓派即可開走 Model X
    首先,只需要接近一名特斯拉 Model X 的車主(距離 15 米以內即可),然後用自己在網上購買的車身控制模塊(BCM)喚醒車主智能鑰匙的藍牙,再從目標汽車的擋風玻璃上讀取車輛識別號的最後五位數字,便可以為他們的盜版 BCM 創建一個代碼,用於證明其身份。輕而易舉地獲得一套克隆 BCM 後,即可喚醒複製的車鑰匙。
  • 90秒、300美元,你新買的特斯拉 Model X可能就成別人的了
    近日,據外媒報導,一位安全研究人員展示了特斯拉 Model X 無鑰匙進入系統中存在的嚴重漏洞:黑客可以通過這一漏洞利用藍牙連接重寫車輛鑰匙卡的固件,從鑰匙卡上獲取車輛解鎖代碼,並在幾分鐘內用它竊取一輛 Model X。如何盜走你的Model X與將大象放入冰箱需要三步不同,將你的Model X從你眼皮下開走,只需要兩步。
  • Model X 遭黑客破解 特斯拉稱將發布補丁
    據悉,特斯拉已經開始在本周推送軟體升級以解決這個問題。 蓋世汽車訊據外媒報導,一名黑客針對特斯拉汽車成功開發了一種新的密鑰克隆中繼攻擊,並且在一輛特斯拉ModelX上進行了演示。
  • ...X,此前被曝安全漏洞,黑客可幾分鐘解鎖無鑰匙進入系統
    每經AI快訊,據美國國家公路交通安全管理局(NHTSA),特斯拉(NASDAQ: TSLA)申請召回9136輛來自美國地區的Model X及401輛Model Y。截至發稿,特斯拉周三盤前漲0.45%。
  • 小米電動滑板車爆漏洞,黑客可以遠程控制加速和鎖車!
    電動滑板車在美國蔚為風潮,資安公司Zimperium近期發布一份研究報告,透露小米電動滑板車的藍牙裝置存在漏洞,黑客可以用手機替路上的滑板車加油門、踩煞車,引發安全隱患。被發現漏洞的是小米十分受歡迎的M365型號電動滑板車,車主可以透過藍牙連線使用滑板車的多種功能,例如遠距鎖定防盜、行駛模式控制等等。一般而言,這些權限會被使用者設定的密碼鎖保護,但Zimperium發現,藍牙裝置的認證程序沒有正確執行,所有指令、功能都可在沒有密碼的狀況下啟動。
  • 黑客發現酒店鑰匙卡系統漏洞 可生成任意房門鑰匙
    該設備利用世界上最大製造商Assa Abloy構建的流行酒店鎖定系統中的漏洞,該系統也是全球應用範圍最廣的鑰匙卡系統之一,VingCard聲稱它已經安裝在40,000多家酒店、汽車旅館和其他酒店業。
  • 黑客發現新漏洞 您的密碼保護已失效
    原標題:黑客發現新漏洞 您的密碼保護已失效       想要解鎖一部iPhone並不是件容易事,如果輸入的密碼不斷錯誤,設備可能會被鎖定幾年甚至幾十年,有可能徹底丟失設備上保存的數據。
  • 特斯拉Model S和X準備對鑰匙說再見
    特斯拉風扇是一種特殊的減速機。比起傳統的汽車螺母,它更像技術愛好者,他們將不遺餘力地體驗最新的汽車技術。不僅許多購買者都是電動汽車的早期採用者,而且有些購買者甚至瘋狂地將晶片嵌入自己的身體中,以解鎖汽車或啟動特斯拉專用約會服務。這些晶片來自可用於Model 3和Model Y的鑰匙卡-以前是僅有的兩個可用的Tesla衍生產品。
  • 黑客 5 分鐘即可破解 Thunderbolt,所有裝有 Thunderbolt...
    雷鋒網(公眾號:雷鋒網)消息,近日,據外媒報導,一名荷蘭研究人員 Ruytenberg 展示了黑客如何通過 Thunderbolt 實施物理訪問進而攻擊電腦,並指出了 7 類漏洞 :固件驗證方案不足弱設備認證方案未經驗證的設備元數據的使用
  • 利用AirDrop 底層協議漏洞,黑客可以控制你的 iPhone
    目前沒有證據表明這個漏洞被黑客非法使用過,這應該是唯一值得慶幸的事情了。防「智能設備」之心不可無智能設備提供便利的同時,也帶來了隱私信息洩露的風險,甚至由於它的貼身性和便利性,用戶信息如果發生洩漏,影響會更加嚴重。
  • 黑客開發中繼攻擊,三分鐘盜走一輛Model X,官方回應:此事無解
    憑藉著優秀的自動駕駛功能和超高的銷量,特斯拉在很多國家和地區已經成為電動車的代名詞。然而智能與科技,在黑客眼中也往往意味著更加不安全。近日有媒體報導,比利時魯汶大學的安全研究員納特·沃特斯(Lennert Wouters)開發了一種名為"中繼攻擊(Relay Attack)"的克隆秘鑰,可以輕鬆突破特斯拉的安全防範,其在特斯拉Model X上演示了該技術。他將這一漏洞告知了特斯拉,特斯拉表示正在準備最新補丁,以進行防範。
  • ...組裝關鍵零部件合同;Model X被曝存中繼攻擊安全漏洞 | 雷鋒早報
    對此,BOSS直聘回應稱,關於某些企業在平臺上發布職位後,引導求職者與之在線下或微信等其他渠道溝通崗位職責的非正常招聘行為。BOSS直聘稱,目前新聞報導中涉事企業已經封禁,相關崗位全部下線。同時,平臺已經全面展開相關崗位的嚴格排查,對濫用平臺功能的違法行為絕不姑息。
  • 研究人員Raspberry Pi示範破解Tesla Model X安全系統
    Tesla電動汽車的免鑰匙啟動系統,早前被發現有至少兩項安全漏洞,比利時魯汶大學的計算機安全和工業密碼學COSIC研究小組早前發布視頻,展示他們的研究成果。研究團隊在eBay購買一套從Model X拆下的ECU電子控制單元和鎖匙圈,再配合Raspberry Pi單板計算機、鋰電池和CAN Shield通信連接設備,就成為了破解的工具。現在Tesla Model X採用免鑰匙(Keyless)啟動系統,車主只需隨身攜帶鎖匙卡,通過內置的低功耗藍牙就能夠與汽車通信。
  • 不到1000行代碼,GitHub 1400星,天才黑客開源深度學習框架tinygrad
    : return x.dot(self.l1).relu().dot(self.l2).logsoftmax()model = TinyBobNet()optim = optim.SGD([model.l1, model.l2], lr=0.001)# ... and complete like pytorch, with (x,y) data
  • 破解有戲!PS4全新內核級漏洞被發現:存於7.02版本及以下系統
    2020-07-07/17:46 今年,主機遊戲圈的關鍵詞無外乎
  • 曝任天堂Switch遭破解:漏洞不能修復
    IT之家1月6日消息 近日在德國舉行的34c3會議上,幾位黑客展示了其發現的存在於Switch上的內核漏洞,並表示通過該漏洞可以運行自製固件,不過該漏洞只在系統版本為3.0.0上有效,因為任天堂已經在v3.0.1上修復了漏洞。
  • 續航版Switch及Switch Lite加密秘鑰被黑客破解!
    任天堂Switch因為使用了Nvidia包含硬體漏洞的Tegra X晶片在上市後不久就被被黑客破解,除了能夠運行自製程序以外,更能夠越過保護機制運行盜版遊戲。為了打擊盜版,任天堂後續推出的續航版Switch以及Switch Lite中使用了全新的晶片,以修復漏洞,不過兩家的較量卻並未就這麼停止。
  • 黑客演示兩分半鐘盜走特斯拉Model X 特斯拉稱正在推出新補丁
    【TechWeb】11月24日消息,據國外媒體報導,一名黑客成功設法為特斯拉車輛開發了一種新的密鑰克隆中繼攻擊(Relay Attack),並在Model X車型上進行了演示。目前特斯拉已了解到新的攻擊,正在為其推新補丁。
  • 5分鐘盜走你的隱私照片,這個全球性漏洞到底有多可怕?
    以往大家可能覺得,電腦漏洞需要通過釣魚連結,或者下載安裝惡意硬體,才能造成系統被黑客入侵。但通過 Thunderspy,即便驅動器已加密、電腦處於鎖定或睡眠狀態。只要黑客用特定的手段,就可以通過第一種埠,讀取和複製所有數據,如入無人之境。