特斯拉重大安全漏洞被公布
隨著汽車越來越智能,帶來方便的同時(shí)也帶來了安全隱患。
據(jù)外媒報(bào)道,近日,一組安全專家曝光了在特斯拉開源軟件“ConnMan”中發(fā)現(xiàn)的遠(yuǎn)程零點(diǎn)擊(zero-click)安全漏洞,可通過無人機(jī)遠(yuǎn)程控制車輛。
這項(xiàng)漏洞被稱為“ TBONE”,先控制無人機(jī)懸停在特斯拉上方,然后通過特斯拉的一個(gè)軟件連接無人機(jī)的Wi-Fi熱點(diǎn),從而入侵并控制車輛。
通過該漏洞,安全專家可控制特斯拉的信息娛樂系統(tǒng),能夠打開車門和行李箱,調(diào)整座椅位置,甚至包括轉(zhuǎn)向和加速模式。簡而言之,司機(jī)能夠通過控制臺(tái)上按鈕實(shí)現(xiàn)的功能,該漏洞幾乎都可以遠(yuǎn)程操控實(shí)現(xiàn)。
據(jù)悉,發(fā)現(xiàn)這些漏洞的安全人員并無惡意,本打算在2020年的PWN2OWN競賽中展現(xiàn)這些漏洞,但由于疫情原因,導(dǎo)致該競賽并未舉行。
針對這些漏洞,他們已經(jīng)通知特斯拉方面,而特斯拉已經(jīng)在2020年10月下旬的更新中,成功修補(bǔ)了這些漏洞。
值得一提的是,受影響的相關(guān)軟件也被也廣泛應(yīng)用于其他汽車制造商的信息娛樂系統(tǒng)中,甚至德國網(wǎng)絡(luò)安全機(jī)構(gòu)CERT-Bund也參與進(jìn)來,最終在2021年2月,發(fā)布了新版本的ConMan(1.39版)。至此,安全專家才決定曝光該漏洞。
作者:斌斌來源:快科技
請輸入評論內(nèi)容...
請輸入評論/評論長度6~500個(gè)字
圖片新聞
技術(shù)文庫
最新活動(dòng)更多
-
3月27日立即報(bào)名>> 【工程師系列】汽車電子技術(shù)在線大會(huì)
-
免費(fèi)參會(huì)立即報(bào)名>> 7月30日- 8月1日 2025全數(shù)會(huì)工業(yè)芯片與傳感儀表展
-
精彩回顧立即查看>> 【線上直播】新能源汽車熱管理行業(yè)應(yīng)用新進(jìn)展
-
精彩回顧立即查看>> 【線上直播】西門子電池行業(yè)研討會(huì)-P4B如何加速電池開發(fā)
-
精彩回顧立即查看>> 【線下會(huì)議】OFweek 2024(第九屆)物聯(lián)網(wǎng)產(chǎn)業(yè)大會(huì)
-
精彩回顧立即查看>> 【線下論壇】華邦電子與萊迪思聯(lián)合技術(shù)論壇
推薦專題
- 1 2025上海車展看什么?看這一篇就夠了!
- 2 關(guān)稅大戰(zhàn),汽車芯片會(huì)漲價(jià)嗎
- 3 工信部召開智能網(wǎng)聯(lián)汽車產(chǎn)品準(zhǔn)入及軟件在線升級管理工作推進(jìn)會(huì)提的內(nèi)容,將如何影響智駕行業(yè)發(fā)展?
- 4 地平線智駕方案軟硬結(jié)合,大眾、保時(shí)捷的合作紛至沓來
- 5 高呼的“全民智駕”真的做到“全民”了嗎?
- 6 一季度汽車產(chǎn)量省份排名大洗牌!誰在異軍突起?
- 7 奇瑞的混動(dòng)技術(shù):厚積薄發(fā),從發(fā)動(dòng)機(jī)到混動(dòng)系統(tǒng)
- 8 中國汽車發(fā)展頂層設(shè)計(jì)思路 - 萬鋼主席2025百人會(huì)核心內(nèi)容總結(jié)
- 9 東風(fēng)+華為,還是華為借東風(fēng)?華為ADS3.0技術(shù)詳解
- 10 工信部對浮躁的智駕說“不”