黑客演示兩分半鐘盜走特斯拉Model X 特斯拉稱正在推出新補丁

2020-12-12 第一電動網

【TechWeb】11月24日消息,據國外媒體報導,一名黑客成功設法為特斯拉車輛開發了一種新的密鑰克隆中繼攻擊(Relay Attack),並在Model X車型上進行了演示。目前特斯拉已了解到新的攻擊,正在為其推新補丁。

特斯拉

在歐洲一些老練的盜賊通過中繼攻擊成功偷盜了不少特斯拉汽車,而且大多數都沒有被追回。為此特斯拉推出額外的安全保護,配備改進的密鑰卡和可選的「PIN to Drive」功能來擴展安全性。現在比利時魯汶大學(Belgian university KU Leuven)的安全研究員Lennert Wouters聲稱已經開發了一系列新的黑客攻擊程序,可繞開密鑰卡中新改進的加密技術。

Wouters表示首先,Model X密鑰鏈缺少固件更新所謂的「代碼籤名」。特斯拉的Model X密鑰鏈可以通過藍牙連接到Model X內部計算機,接收無線固件更新,但無法保證新固件代碼加密籤名不能偽造。他可以使用自己的電腦,通過藍牙連接到Model X的鑰匙串,重寫固件,並用它來查詢鑰匙串內部的安全加密晶片,該晶片為車輛生成解鎖碼。然後,他可以通過藍牙將代碼發送回自己的電腦。整個過程耗時90秒。

然後就是進入車內的第二部分攻擊,他只需在儀錶板下操作一分鐘,就可以註冊自己的車鑰匙,然後把車開走。目前尚不清楚是否可以僅通過使用特斯拉先前提到的「PIN to Drive」功能來避免第二部分攻擊。

特斯拉表示其演示十分具有價值,並正開始推動一個軟體更新來進行修補。

來源:TechWeb.com.cn

作者:藝藝子

本文地址:https://www.d1ev.com/news/qiye/132853

返回第一電動網首頁 >

以上內容轉載自TechWeb.com.cn,目的在於傳播更多信息,如有侵僅請聯繫admin#d1ev.com(#替換成@)刪除,轉載內容並不代表第一電動網(www.d1ev.com)立場。

文中圖片源自網際網路,如有侵權請聯繫admin#d1ev.com(#替換成@)刪除。

相關焦點

  • Model X 遭黑客破解 特斯拉稱將發布補丁
    據悉,特斯拉已經開始在本周推送軟體升級以解決這個問題。 蓋世汽車訊據外媒報導,一名黑客針對特斯拉汽車成功開發了一種新的密鑰克隆中繼攻擊,並且在一輛特斯拉ModelX上進行了演示。
  • 黑客開發中繼攻擊,三分鐘盜走一輛Model X,官方回應:此事無解
    憑藉著優秀的自動駕駛功能和超高的銷量,特斯拉在很多國家和地區已經成為電動車的代名詞。然而智能與科技,在黑客眼中也往往意味著更加不安全。近日有媒體報導,比利時魯汶大學的安全研究員納特·沃特斯(Lennert Wouters)開發了一種名為"中繼攻擊(Relay Attack)"的克隆秘鑰,可以輕鬆突破特斯拉的安全防範,其在特斯拉Model X上演示了該技術。他將這一漏洞告知了特斯拉,特斯拉表示正在準備最新補丁,以進行防範。
  • 90秒、300美元,你新買的特斯拉 Model X可能就成別人的了
    但是今天想討論的確不是關於「大象」的問題,在開始今天的文章之前,肉絲想先問大家一個問題:你覺得,一個黑客想要偷走你新買的特斯拉 Model X 需要多久?答案是:90秒。你可能覺得這根本不可能實現,但實際上,在黑客眼裡,這簡直是小兒科。
  • 特斯拉重大安全漏洞:一臺樹莓派即可開走 Model X
    研究人員錄製了一段視頻演示如何完成整個盜車過程。首先,只需要接近一名特斯拉 Model X 的車主(距離 15 米以內即可),然後用自己在網上購買的車身控制模塊(BCM)喚醒車主智能鑰匙的藍牙,再從目標汽車的擋風玻璃上讀取車輛識別號的最後五位數字,便可以為他們的盜版 BCM 創建一個代碼,用於證明其身份。輕而易舉地獲得一套克隆 BCM 後,即可喚醒複製的車鑰匙。
  • 捷豹正在準備新的特斯拉Model X戰鬥機
    自2018年首次亮相以來,I-Pace一直是強勁的銷售商,但一段時間以來,我們就已經知道捷豹計劃擴大其豪華電動汽車陣容,以與特斯拉,梅賽德斯和大眾汽車等公司競爭。下一代Jaguar XJ將首次以全電動旗艦轎車的形式銷售。
  • 特斯拉市場發展出現退速,Model 3成為特斯拉的「救命稻草」
    第一季度,馬斯克向外界交出了一份不太理想的成績單,該公司今年1 ~ 3月的汽車交易量與去年同期相比增加了110%,但與前一季度相比減少了31%,另一方面,model在第一季度實現了1.2萬輛的供貨量,這是特斯拉這家企業第一次出現供過於求的情況。
  • 特斯拉Model X無鑰匙鎖定系統存在漏洞,黑客破解後獲賞5500美元
    近日,黑客揭露了特斯拉Model X SUV的無鑰匙鎖定系統的漏洞。比利時魯汶大學(KU Leuven)的研究人員通過複製鑰匙,利用無線電波進入車內,成功地啟動了這款全電動SUV。在密碼上傳後,Model X的車門打開了,這是魯汶大學研究人員第三次成功入侵特斯拉汽車。這些漏洞在過去就已經被曝光,而特斯拉對實體提出其汽車安全系統的漏洞表示讚賞。事實上,這家汽車製造商曾多次鼓勵黑客嘗試破解該公司的汽車。
  • 特斯拉秘密項目Palladium顯示新款Model S和Model X即將推出
    Electrek發現了一個名為 "Palladium "的特斯拉新秘密項目,它涉及到Model S和Model X的一些重要更新。今年早些時候,Electrek獨家披露了特斯拉 "Roadrunner "秘密項目的信息,該項目旨在製造自己的新型電池單元和自己的生產技術。
  • 消息稱新版Model 3/Y即將上市 特斯拉在國內促銷清庫存|特斯拉|...
    特斯拉現在清理庫存,不僅將在其體驗中心和門店為上海超級工廠的新一批「新款」Model 3和Model Y騰出空間,還將有助於該公司實現今年銷售50萬輛汽車的目標。鞭牛士BiaNews消息:據國外媒體報導,為了實現今年銷售50萬輛汽車的目標,特斯拉中國的體驗中心和門店似乎正在通過促銷活動提高汽車銷量,以清理庫存。
  • 特斯拉model X改裝航空座椅 最新方案
    特斯拉model X改裝座椅/特斯拉model X改裝內飾翻新/特斯拉model X改裝航空座椅/特斯拉model X改裝效果圖廣州中創房車改裝廠—商務車/房車/越野車專業改裝—各種車型航空座椅專車專用—航空座椅批發零售更多改裝車型及案例請加文章底部範總電話及微信進行溝通
  • 特斯拉MODEL X
    不足:這不滿意地是他畢竟一臺全用電新能汽車,雖說不斷推出長續航版本,但是他可能永遠達到燃...
  • 特斯拉被曝低級漏洞:用樹莓派DIY車鑰匙,開鎖僅需90秒
    特斯拉自己又是怎麼解釋的?第一個漏洞:怎麼進入汽車?複製這把車鑰匙的方法,就是偷偷坐在你旁邊。當你和朋友談笑風生的時候,你的車鑰匙已經在神不知鬼不覺中被複製了。這是攻擊者在演示如何接近車主,在近距離(15米內)中,用自己在網上購買的車身控制模塊(BCM)去喚醒車主智能鑰匙的藍牙。
  • 特斯拉model X改裝航空座椅7改6效果圖
    特斯拉model X改裝座椅/特斯拉model X改裝內飾翻新/特斯拉model X改裝航空座椅/特斯拉model X改裝效果圖廣州中創房車改裝廠—商務車/房車/越野車專業改 裝—各種車型航空座椅專車專用—航空座椅批發零售更多改裝車型及案例請加文章底部範總電話及微信進行溝通
  • 高端遇冷,特斯拉Model S/X停產18天,車型或將更新
    不久前,特斯拉曾在歐洲市場大幅調高Model S/X售價,這也被看作是在為推出新版本車型作準備。Model S/X是特斯拉旗下面向高端市場的車型,分別於2012年和2015年量產上市。其中,電動轎跑Model S甫一推出,便顛覆了市場對電動汽車的固有認識,被公認為同蘋果公司的iPhone 4一樣,是「劃時代之作」。
  • 傳聞稱新版Model 3和Model Y即將上市 特斯拉在國內促銷清庫存
    【TechWeb】12月11日消息,據國外媒體報導,為了實現今年銷售50萬輛汽車的目標,特斯拉中國的體驗中心和門店似乎正在通過促銷活動提高汽車銷量,以清理庫存。特斯拉這樣做可能還有另外一個原因,那就是,有傳聞稱,特斯拉上海超級工廠的新版Model 3和Model Y即將上市。
  • 特斯拉國內促銷「清庫存」,因為新Model 3和國產Model Y即將上市
    特斯拉中國(Tesla China)似乎正在通過體驗中心和門店提高汽車銷量,以清理老款庫存。這一銷量增長似乎是特斯拉中國在第四季度強勢收官的一部分。同時還有傳聞稱上海超級工廠將要推出新款Model 3和新車型Model Y。
  • 或將改款 特斯拉Model S與Model X關閉生產線18天
    圖片來自特斯拉官網特斯拉計劃在弗裡蒙特工廠內延長Model S和Model X的停產時間。特斯拉在一封郵件中告知生產線上的員工,公司生產線將在12月24日至1月11日之間關閉。特斯拉在聖誕和新年假期停工並不稀奇,但是18天的停產時間卻比以往要長。在關閉期間,除了正常的假期休假之外,特斯拉還將為相關員工提供額外一周的帶薪休假。而在無薪休假期間,這些員工也被鼓勵在工廠的其它部門做志願工作,或幫助客戶交付電動汽車。特斯拉並未表明此次延長停產的原因,而此舉加劇了Model S和Model X即將迎來改款的傳言。
  • 韓國警方調查特斯拉Model X致命事故
    蓋世汽車訊 據外媒報導,韓國警方正對一輛特斯拉電動汽車進行調查,此前該車的司機告訴警方,這輛車失去控制並撞上一堵牆,導致一名乘客死亡,另有兩人受傷。警方稱,12月9日晚些時候,一輛特斯拉Model X在首爾一棟公寓樓的停車場撞上牆壁並起火。
  • 特斯拉Model S和X準備對鑰匙說再見
    特斯拉風扇是一種特殊的減速機。比起傳統的汽車螺母,它更像技術愛好者,他們將不遺餘力地體驗最新的汽車技術。不僅許多購買者都是電動汽車的早期採用者,而且有些購買者甚至瘋狂地將晶片嵌入自己的身體中,以解鎖汽車或啟動特斯拉專用約會服務。這些晶片來自可用於Model 3和Model Y的鑰匙卡-以前是僅有的兩個可用的Tesla衍生產品。
  • 特斯拉與Model X鷹翼門液壓系統供應商和解
    (原標題:Tesla and supplier Hoerbiger settle in court over Falcon Wing doors) 9月27日消息,據國外媒體報導,近日美國電動汽車製造廠商特斯拉與汽車零部件供應商賀爾碧格