黑客演示兩分半鐘盜走特斯拉Model X:繞開新加密技術

2020-11-24 網易新聞

2020-11-24 14:26:58 來源: 澎湃新聞

舉報

  當地時間10月23日,據Electrek報導,一名黑客成功設法為特斯拉車輛開發了一種新的密鑰克隆中繼攻擊(Relay Attack),並在Model X車型上進行了演示。
Electrek報導稱,特斯拉已獲悉新的攻擊,目前正在為其推新補丁。
在北美,特斯拉車輛被盜的情況很少見。但在歐洲,有一些更老練的盜賊通過中繼攻擊成功偷盜了不少特斯拉汽車,而且大多數都沒有被追回。
為了應對這些攻擊,特斯拉已經開始推出額外的安全保護,配備改進的密鑰卡和可選的"PIN to Drive"功能來擴展安全性。
如今,比利時魯汶大學(Belgian university KU Leuven)的安全研究員Lennert Wouters聲稱已經開發了一系列新的黑客攻擊程序,可以繞開密鑰卡中新改進的加密技術。
Lennert Wouters表示,黑客攻擊的第一部分只需90秒,利用特斯拉無鑰匙進入系統中的一系列安全問題可成功進入特斯拉車輛;然後就是進入車內的第二部分攻擊,他只需在儀錶板下操作一分鐘,就可以註冊自己的車鑰匙,然後把車開走。
但是,目前尚不清楚是否可以僅通過使用特斯拉先前提到的"PIN to Drive"功能來避免第二部分攻擊,該功能要求司機輸入PIN碼後才能讓車輛進入行駛狀態,無需使用密鑰卡。
儘管如此,特斯拉還是看到了Lennert Wouters黑客行為的一些價值。Lennert Wouters表示,特斯拉已告訴他本周將開始推送軟體更新以應對他的黑客攻擊。
Electrek報導表示,特斯拉與白帽黑客有著良好的關係。網絡安全一直是特斯拉的重中之重,特斯拉在2018年將每個錯誤BUG報告的最高獎金提高到15000美元,並且通過參加黑客大會加強其安全團隊與黑客的關係。在過去的幾年中,特斯拉將其車輛作為熱門的Pwn2Own黑客大賽的目標 。

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺「網易號」用戶上傳並發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關焦點

  • 特斯拉Model X遭黑客破解:兩分鐘盜走 公司將推新補丁
    近日,據外媒報導,一名黑客成功地為特斯拉汽車開發了一種新的密鑰克擄中繼攻擊」,最終僅花了3分鐘就開走了一輛Model X(參數丨圖片),特斯拉得知後準備推出新的補丁來彌補其漏洞。  黑客成功「盜」走Model X(圖源網)  據了解,成功「盜」走Model X的黑客是比利時魯汶大學的一名安全研究員,名為Lennert Wouters
  • 特斯拉 Model X 遭遇黑客中繼攻擊,3分鐘可開走汽車
    這支部隊由政府的網絡黑客組成,負責發動進攻性網絡戰,打擊英國的敵對國家、恐怖組織和犯罪集團。 這支精兵隊伍來自英國政府通信總部、國防部、軍情六處、國防科技實驗室,集情報能力和國防能力於一身,大大提高了英國在網絡空間中對抗對手的能力。
  • 特斯拉密鑰有多好騙?僅用 3 分鐘,你的 Model X 就可能被黑客開走
    一個偷車賊想要偷走你新買的特斯拉 Model X 需要多久?答案是 3 分鐘之內。你可能覺得這根本不可能實現,但實際上,在黑客眼裡,這簡直是小兒科。特斯拉設計了 Model X 密鑰卡,通過無線連接到 Model X 內部的計算機,通過藍牙接收無線固件更新,但沒有確認新的固件代碼有特斯拉的不可偽造的加密籤名。也就是說,正是這一缺陷給了偷竊者可乘之機。於是,安全人員嘗試使用自己的帶有藍牙無線電的計算機連接到目標 Model X 的密鑰卡,重寫固件,並使用它來查詢密鑰卡內為車輛生成解鎖代碼的安全晶片。
  • 23歲的女黑客盜竊價值65000美元的加密貨幣
    上周區塊鏈安全圈發生了一件有意思的事情,一個23歲的女黑客因從一個56歲的男人那裡盜竊價值65,000美元的加密貨幣,被雪梨警方逮捕。事情是這樣的,這個女黑客在2018年1月黑進了受害者的郵箱。接著她將和該郵箱綁定的加密貨幣帳號中的100,000個瑞波幣發送到了她在中國的帳號。這些瑞波幣被兌換成了比特幣並轉到了多個數字錢包中。受害者2天後重新獲得了他的帳號,但是這時候這個女黑客已經把他的資金全部榨乾了。
  • 馬斯克用活豬演示腦機技術:意念控制特斯拉或成真
    未來特斯拉不僅可以具備真正的自動駕駛功能,而且還可能會實現人類的意念控制,而這以前都將通過腦機技術得以實現。今日,馬斯克在腦機接口初創公司Neuralink總部用活豬演示腦機技術,展示了硬幣大小的Neuralink植入物和進行設備植入的手術機器人。
  • 兩分半鐘看完十餘部科幻大片_遊俠網 Ali213.net
    這部以史詩科幻電影為主題的新作品《地球奪還戰》(Take Earth Back)混剪視頻讓他的粉絲們大呼過癮,畫面配合天衣無縫。  無論是《天際浩劫》、《變形金剛》、《世界大戰》,還是今年即將上映的《變形金剛4:絕跡重生》、《明日邊緣》等,十餘部科幻片大場面混雜一起,這明明就是另外一部電影嘛,講述英勇無畏的地球人民為了抗擊外星侵略者而奮起的故事……[遊俠網]兩分半鐘看完十餘部科幻大片
  • 特斯拉model X改裝航空座椅最新方案
    特斯拉model X改裝座椅/特斯拉model X改裝內飾翻新/特斯拉model X改裝航空座椅/特斯拉model X改裝效果圖廣州中創房車改裝廠—商務車/房車/越野車專業改裝—各種車型航空座椅專車專用—航空座椅批發零售 更多改裝車型及案例請加文章底部電話及微信進行溝通---------------
  • 揭秘《X戰警:天啟》 「快銀」2分半鐘劇情拍17天
    原標題:揭秘《X戰警:天啟》 「快銀」2分半鐘劇情拍17天談到自己飾演的「快銀」,伊萬透露電影中兩分半的一場戲,足足拍了半個月。《X戰警:第一戰》、《X戰警:逆轉未來》、《X戰警:天啟》被稱作是「新X戰警三部曲」,導演布萊恩辛格透露,《X戰警:天啟》會比前兩部情節更加激烈,「會是《X戰警》有史以來戰鬥場面最浩大的一部影片」。「這不是結束,反而更像開始。」
  • 量子加密技術存在缺陷?專家:客觀看待新技術
    量子加密技術存在缺陷,被破解?攻擊,是為了讓量子通信更加無懈可擊本報記者 吳長鋒近日,一篇題為「量子加密驚現破綻:上海交大團隊擊穿『最強加密之盾』」的文章在網上流傳開來。文中宣稱「現有量子加密技術可能隱藏著極為重大的缺陷」。事情原委究竟如何?
  • 兩分鐘就可以偷走一輛Model X:特斯拉將推更新修復
    比利時研究人員發現,他們可以通過藍牙連接的密鑰,在幾分鐘內入侵並偷走一輛特斯拉 Model X SUV。他們表示,這迫使特斯拉推出了一個修複方案。,該小組此前曾在特斯拉的 Model S 豪華轎車上發現了類似的漏洞。
  • 那個宣布地球只剩兩分半了的末日鍾是怎麼回事
    調整過後,末日時鐘距離代表世界末日的午夜零點,還有兩分半
  • 特斯拉model X和S相對於同價位的其他燃油車型,每年能節省多少費用?
    網友問題:特斯拉model X和S相對於同價位的其他燃油車型,每年能節省多少費用?網友回答:因為兩種車型能耗差別不大,我就以特斯拉model x系列為例。
  • 馬斯克躺Model S內觀看日全食 宣傳自家產品
    特斯拉公司執行長埃隆·馬斯克(Elon Musk)和其他數百萬人一樣,在周一日食發生時,戴上了一副特製的太陽鏡。但他並沒有止步於此。特斯拉在Twitter上發布了Powerwall 2的圖片,上面有一個影子投射下來,在周一的一條Twitter消息中寫道,「日食已經準備好了。」Powerwall 2是一種電池,可用於儲存太陽能電池板所產生的能量,並在停電和自然災害期間提供備用電源。  日食已經做好準備。
  • 加密貨幣交易所Liquid確認遭遇黑客攻擊
    加密貨幣交易所Liquid已確認遭到黑客攻擊,它仍在調查受影響的範圍有多大。 Liquid執行長Mike Kayamori在博客中表示,這次黑客攻擊攻擊發生在11月13日,在攻擊當中黑客獲得了公司域名記錄的訪問權限,使得黑客控制員工的電子郵件帳戶,隨後入侵了公司的網絡。
  • 特斯拉Model 3 電池輻射測試報告
    [車友頭條-車友號-AutoLab]  關於特斯拉model 3,實際上我們已經「死磕」它很久很久了。 試駕體驗大家可以參考這篇《特斯拉Model 3速度比跑車還快?上海F1賽道試駕發現答案沒那麼簡單,國產版Model 3亮相》(點擊閱讀原文) lab測試的技術乾貨則在這《Lab測試:特斯拉和傳統車企的差距在哪裡?
  • 量子加密sim卡技術原理是什麼?
    其實這個就是一個加密的更加安全的通訊SIM卡而已。特別之處就是使用了所謂的量子密鑰分發技術而已。其他的和普通手機沒任何區別。1、什麼是量子加密SIM卡所謂的量子加密SIM卡就是由國盾量子、中國電信與紫光國微三家共同推廣的安全加密SIM卡而已。
  • 續航版Switch及Switch Lite加密秘鑰被黑客破解!
    任天堂Switch因為使用了Nvidia包含硬體漏洞的Tegra X晶片在上市後不久就被被黑客破解,除了能夠運行自製程序以外,更能夠越過保護機制運行盜版遊戲。為了打擊盜版,任天堂後續推出的續航版Switch以及Switch Lite中使用了全新的晶片,以修復漏洞,不過兩家的較量卻並未就這麼停止。
  • 特斯拉model 3,19英寸輪圈,車尾看起來動感十足,是你的菜嗎?
    關於Model 3有幾點重要的信息給大家分享,首先是它的定位要比model s以及model x更低一些,還有跟大家分享的就是model 3的動力系統,採用了單電機和雙電機兩個版本,那同時,動力續航也是兩個版本,一個是標準版,一個是程序航版,那長續航版本,他在美國的e p a測試下,它的續航裡程達到四百九十六公裡,所以在日常使用來說,長期安版本完全是綽綽有餘了,
  • 數據加密中的DES加密算法詳解
    [摘要] 本文詳細介紹了DES數據加密算法的原理,並給出了一個例子演示了如何使用c#中的加密包進行DES算法加密,最後對DES進行了評價。本文引用地址:http://www.eepw.com.cn/article/202130.htm[關鍵詞] 加密 對稱 非對稱 DES 密鑰 明文 密文從最初的保密通信發展到目前的網絡信息加密,信息加密技術一直伴隨著信息技術的發展而發展。作為計算機信息保護的最實用和最可靠的方法,信息加密技術被廣泛應用到信息安全的各個領域。
  • 平時呼風喚雨的黑客,為什麼一比賽就「翻車」?
    簡單翻譯過來就是:破解兩個智能保險箱和一塊加密硬碟,拿到裡頭的密鑰。之所以扯上虛擬貨幣,是因為現實世界中,確實有人會這樣保管加密貨幣的密鑰。也許是被上午一路翻車的陣勢嚇到,他們跟主辦方申請把演示過程挪到場外。按照「正常劇情」,他們將在不觸碰目標手機的情況下,劫持手機和附近5G基站的通信網絡,給目標手機下發一條任意號碼和內容的簡訊——這意味著黑客利用這個漏洞的人可以冒充你媽、銀行、警察蜀黍或者別的任何一個號碼給你發簡訊。