特斯拉GPS系統被發現漏洞 可被攻擊者控制轉向

2020-11-23 cnBeta

日前,據海外媒體報導,以色列一家網絡安全公司Regulus Cyberr經測試發現,利用「無線和遠程方式」可攻擊特斯拉Model 3的GPS系統,使車輛駕駛輔助功能、空氣懸架工作異常,出現突然降速或轉向偏離主幹道情況。

Regulus Cyber公司是首家關注汽車、行動裝置和關鍵基礎設施智能傳感器安全的公司,其在針對全球定位衛星系統接收器易受到欺騙技術攻擊的威脅研究中發現,特斯拉汽車就易受到該威脅。

Regulus Cyber研究人員發現,當兩輛車激活Autopilot駕駛輔助功能後,利用關鍵任務遠程信息處理、傳感器融合和導航功能中的漏洞,可輕易通過無線和遠程方式對特斯拉的GPS接收器進行欺騙攻擊,導致該車突然開始減速,並在主幹道上急轉彎。

值得一提的是,此次測試還有一個意想不到的發現,因為特斯拉的導航系統與空氣懸架系統之間存在聯繫,受到入侵時車輛會誤認為車在各種地形形式,並突然改變其空氣懸架高度。

當該公司將Model S的測試結果提交給特斯拉漏洞報告小組時,該小組表示,任何使用公共GPS系統的產品或服務都會受到GPS欺騙攻擊,因此這種行為被定為犯罪行為,特斯拉也會不斷引入安全措施,以讓產品更加安全,但所有駕駛員應該隨時準備接管車輛的控制權,同時駕駛員也可以通過方向盤、剎車踏板輕鬆凌駕於駕駛輔助系統之上。

儘管Regulus Cyber研究人員只測試了Model S和Model 3車型,但是他們得出結論表示,特斯拉GPS系統易受攻擊的漏洞可能是公司所有車型所具備的漏洞,因為特斯拉車隊都採用了同樣的晶片組。

相關焦點

  • Chromium內核瀏覽器有安全漏洞,攻擊者可竊取網站的用戶敏感數據
    不過最近就發現這些基於Chromium內核的瀏覽器都有一個頗為嚴重的安全漏洞,可以讓攻擊者竊取網站用戶的數據以及執行惡意代碼。這個代號為CVE-2020-6519的安全漏洞不僅僅在Chrome和Edge上面可以找到,在Opera上也有,並且不論是Windows、iOS以及安卓的版本都會受到影響。
  • 金山毒霸:Windows遠程桌面漏洞可致伺服器被入侵-Windows,遠程...
    及時使用金山衛士修補系統漏洞,防止遭受黑客攻擊。本月微軟發布的IE漏洞補丁仍然是高危級別,攻擊者利用該漏洞可以製造網頁掛馬攻擊,訪問攻擊者特製的網頁,會導致攻擊者獲得和當前用戶相同的權限。由於大多數普通用戶實際以系統管理員權限登錄系統,因而攻擊者可相應獲得被攻擊電腦的完全控制權。該漏洞影響WinXP至Win8的各個系統。
  • 獨家發現Chrome四大「高危」漏洞 360再獲谷歌官方致謝!
    來源:金融界網最近,在360安全大腦的強勢賦能下,360 Alpha Lab連續為谷歌Chrome發現四枚「高危」級別漏洞:發現上述漏洞後,360 Alpha Lab第一時間向谷歌Chrome官方報告,並協助其順利修復相關漏洞。
  • 騰訊發現一個可克隆幾十款App的漏洞,多款應用受影響
    騰訊方面同時傳來了信息::騰訊玄武實驗室上報了一個重大漏洞,這屬於一個應用克隆的漏洞,騰訊方面還提出了漏洞利用方法。這也透露了一個信息,這個漏洞應該是影響安卓系統的多款應用,不然工信部領導不會來站臺。3點半左右,發布會開始,懸念揭曉。
  • 思科修復DNA Center與SD-WAN系統重大漏洞
    思科於本周四針對二項網絡設備漏洞進行了修復。據悉,這兩個漏洞可讓攻擊者登錄內部服務及取得用戶根權限,呼籲企業儘速升級軟體。首先,CVE-2019-1848發生在管理及指揮思科網絡的數字網絡架構中心(Cisco Digital Network, Architecture Center, DNA Center),漏洞起於DNA Center對於存取傳輸埠的限制不夠嚴格,攻擊者可將未經授權的網絡裝置繞過驗證,而連上用於執行叢集服務的子網。成功利用這項漏洞者,可直接訪問內部服務。
  • 安全研究人員意外發現Win 7和Win Server 2008零日漏洞
    日前法國安全研究人員在進行測試時意外發現已經停止支持的Windows 7以及Windows Server 2008 存在漏洞。 攻擊者只需要使用非常輕鬆地步驟即可將特製的.DLL文件提權,而且這裡提的不是管理員權限而是系統級別權限。
  • 360助力微軟擒獲潛伏19年「長老」漏洞
    ,安裝惡意程序或竊取、篡改用戶的隱私數據,並控制整個系統。影響作業系統:Windows 7/2008 R29、Windows CSRSS 本地權限提升漏洞安全公告:MS11-010;知識庫編號:KB2476687;級別:重要描述:本補丁修復了微軟Windows 客戶端/伺服器運行時子系統(CSRSS)中存在的一處秘密報告的安全漏洞,已經入侵系統的攻擊者可能利用這個漏洞提升權限,進一步控制整個系統。
  • 獨家解析:特斯拉史上最大漏洞,騰訊科恩實驗室如何從千裡外黑掉你...
    在這種情況下做出的攻擊,更傾向於一種遠程「控制」。呂一平告訴宅客:這次攻擊可以被稱為「遠程入侵」,因為我們的攻擊路徑不是通過 App,而是直接攻入了汽車模塊。行車系統通過車電網絡(CAN 總線)被控制,而我們可以直接拿到 CAN 總線的權限。
  • 微軟發8月補丁修9漏洞 DLL劫持漏洞未修復
    攻擊者可以發送一個精心構造的列印請求給開啟了印表機服務接口的系統,並在此系統上執行惡意代碼。影響作業系統:Windows XP/Windows 2003/Windows Vista/Windows 2008/Windows 7(安裝並運行IIS服務)6、Windows遠程過程調用組件遠程代碼執行漏洞安全公告:MS10-066(補丁編號:KB982802)描述:Windows遠程過程調用組件中存在一處遠程代碼執行漏洞,攻擊者可以先誘使用戶連接到一個攻擊者控制的惡意伺服器
  • 谷歌Chrome 瀏覽器發現執行任意代碼高危漏洞
    谷歌在本周二的公告中披露了 Chrome 瀏覽器五個高度嚴重的漏洞。根據與應用程式相關的特權,攻擊者可以查看,更改或刪除數據 。據谷歌稱,成功利用其中最嚴重的漏洞可能使攻擊者能夠在瀏覽器的上下文中執行任意代碼。以下是漏洞詳情:漏洞詳情1.
  • 可攻陷所有Wi-Fi網絡!WPA2漏洞發現者詳解對策
    這一攻擊方式(密鑰重裝攻擊)對於 Linux 以及 Android 6.0 或者更高版本系統擁有強大的破壞性。  面對足以攻陷所有 Wi-Fi 網絡 的 KRACK 漏洞,其發現者 Mathy Vanhoef 有何看法與建議?記者摘取了發現者的部分回答。  問:我們現在是否需要WPA3?  Mathy Vanhoef:不需要,我們可以通過向下兼容的方式進行修復。這意味著安裝補丁的客戶端仍將與未經修復的接入點通信,反之亦然。
  • 研究人員詳解蘋果致命漏洞
    12月1日,來自谷歌信息安全團隊Project Zero的研究人員伊恩·比爾發布了一篇長達3萬字的文章,詳細描述了他是如何發現並驗證了一個iOS系統的嚴重漏洞——iOS內核中的內存損壞錯誤。
  • Treck TCP/IP Stack 中的新漏洞影響了數百萬個 IoT 設備
    這四個漏洞影響 Treck TCP/IP Stack 6.0.1.67 及更早版本,其中兩個漏洞的等級為嚴重。Treck 的嵌入式 TCP/IP Stack 部署在全球製造業、信息技術、醫療保健和運輸系統中。
  • 面部識別設備中存在多處可利用的漏洞
    使用通過序列號獲得的client_secret信息(在前面的代碼片段中突出顯示),研究人員還可以發現可用於遠程管理設備的access_token密鑰。幸運的是,Telpo禁用了命令行工具Android Debug Bridge(adb),該工具可使用戶直接與Android設備通信以進行應用程式安裝、系統修改、文件傳輸和其他設備操作。但是,仍然可以通過連接到USB埠來收集用戶信息。註冊用戶的面部存儲在路徑/Telpo_face/Registered Image/中。
  • 深入解讀:Windows HTTP.sys遠程代碼執行漏洞跟蹤進展
    2、漏洞原理這裡以Windows 7 SP1 X64系統上安裝的IIS 7.5為例進行分析,其內核的版本為6.1.7601.18409,HTTP.sys的版本為6.1.7601.17514。對BSOD崩潰的現場進行分析,發現是各種情況的內存錯誤,由此推測觸發漏洞後可能造成了內存破壞。
  • 谷歌曝光iOS一個嚴重Wi-Fi漏洞,黑客可遠程訪問附近的iphone
    首頁 > 見聞 > 關鍵詞 > iOS最新資訊 > 正文 谷歌曝光iOS一個嚴重Wi-Fi漏洞,黑客可遠程訪問附近的iphone
  • Google 開源漏洞掃描系統 Tsunami
    與其他漏洞掃描程序不同的是,Tsunami 本就是秉承著以大型企業為使用對象的初衷而進行構建的,旨在查找包含數十萬個設備的大型網絡中的漏洞。谷歌方面表示,其設計的漏洞掃描程序具有極強的適應性,Tsunami 能夠掃描多種設備類型,而無需為每種設備運行不同的掃描儀。
  • 雷射筆能控制語音助手?你的智能家居可能存在可怕的「漏洞」
    央視網消息:如今,很多家具、電器越來越智能化,可以通過語音控制,讓我們的生活更加便捷。然而智能家居在帶給我們便利的同時,也暗藏隱患。
  • iPhone新漏洞:可無限次嘗試解鎖 直到成功解開
    然而,如今再說這話,可能有人就意見了,原因也很簡單:iPhone最近出現了新漏洞,可以被無限次嘗試解鎖,直到解開為止。不管是什麼版本的系統,哪怕是最新的,都照解不誤。這是什麼鬼?要知道,想當年美國執法部門為了解鎖聖伯納迪諾槍擊案兇手的iPhone,一再向蘋果公司施壓,iPhone超高的保密性也因此更是名噪一時。
  • iPhone被曝重大漏洞:一切隱私數據可被遠程竊取,並能感染附近iOS設備
    近日,iPhone被曝重大漏洞,攻擊者無需接觸手機就可以獲取iPhone一切數據,而且受攻擊iPhone還可感染附近其他IOS設備,達到以一擊十的效果。 該漏洞由谷歌的Project Zero團隊發現,雖然蘋果已經在5月對該漏洞進行了修復,但是還是引發了關於隱私安全的擔憂。 據悉,這個漏洞的關鍵是蘋果公司一個簡稱為AWDL( Apple Wireless Direct Link)的網絡協議。