又陷安全漏洞风险?19岁黑客“自曝”入侵了25辆特斯拉……
原标题:又陷安全漏洞风险?19岁黑客“自曝”入侵了25辆特斯拉……
来源:国际金融报
1月13日,据媒体报道,一名19岁的德国黑客大卫·科伦坡(David Colombo)在社交平台发布推文称,其发现了斯拉特第三方软件的一个漏洞,该漏洞能使其远程入侵13个国家的25辆特斯拉电动汽车。
{image=1}
据推文显示,此漏洞可以让其在第三方软件上对特斯拉远程执行命令而无需车主知道。目前其可以利用漏洞执行的指令包括打开车门或车窗、禁用安全模式,闪烁前灯干扰司机驾驶等。更严重的是,此漏洞还导致他即使没有钥匙也能启动车辆。
这意味着,如若不法分子掌握并恶意使用这一漏洞,车主及车辆的安全将无法得到保证。
或许出于这一安全考虑,科伦坡并未透露特斯拉软件漏洞的具体细节,但其在接受媒体采访时表示,“这不是特斯拉汽车的漏洞,而是由特斯拉车主和第三方软件造成的,不安全的第三方软件让我利用了这个漏洞。”同时其补充说,全球只有少数特斯拉车辆受到影响。
据悉,此前,特斯拉也曾因为软件问题上过“热搜”。据媒体2021年12月23日报道,因特斯拉允许司机在驾驶车辆时在前排中央触摸屏上玩游戏,NHTSA对特斯拉2017年以来销售的汽车展开正式安全调查。
NHTSA称,这种被称为“Passenger Play”的功能“可能会分散司机注意力,增加发生车祸的风险”。在此之前,该游戏功能“只在车辆处于停车状态时启用”。
报道称,NHTSA初步评估涵盖了2017年-2022年各种型号的特斯拉Model 3、S、X和Y汽车,涉及车辆高达58万辆。而目前,已“确认自2020年12月以来,配备‘乘客游戏’的特斯拉汽车具备这种功能”。
随后,特斯拉回应称,软件更新将会封锁Passenger Play,汽车行驶时无法使用。
而针对此次第三方软件漏洞的问题,特斯拉方面虽暂无回复,但已采取措施。据科伦坡称,“我正在与特斯拉产品安全团队以及第三方维护人员联系,通知受影响的车主,并推出针对漏洞的安全补丁。”
责任编辑:邓健
工程院院士贵州候选人拟推荐对象公示:茅台集团总工王莉在列
据贵州省科学技术协会网站消息,2月8日,2021年贵州省推选中国工程院院士候选人评审会在省科协召开。由中国工程院院士,贵州大学党委副书记、校长,省科协副主席宋宝安及相关领域共12名专家组成的推选专家委员会参与评审。上述消息透露,经专家评审,贵州省推选院士候选人工作领导小组审定,拟推选马建峰、周琦、王莉、张胜林4名同志2021年中国工程院院士贵州省候选人。0000奥运跳水冠军全红婵被抢注商标
【奥运跳水冠军全红婵被抢注商标】天眼查App显示,近日,东京奥运会女子单人10米跳水冠军“全红婵”被抢注商标,国际分类涉及食品、服装鞋帽、日化用品等,申请人包括深圳市奔骏投资发展有限公司、潘雄伟等,目前商标状态均为申请中。据悉,北京时间8月5日,在东京奥运会跳水女子单人10米跳台决赛中,全红婵夺得冠军。责任编辑:李墨轩0002中金:2021年钢铁价格调整空间有多大?
来源:中金点睛近期,高企的海运铁矿石价格对钢铁企业的经营利润造成了很大的压力。而我们预计钢铁需求增长可能放缓,因此,钢铁置换产能的快速释放加剧了市场对潜在过剩的担忧。在碳中和的大背景下,最近钢铁市场对供给侧有了新的调整预期。工信部表态力保今年粗钢产量同比下降;钢铁重镇唐山亦将限产令延长至了全年。我们具体分析如下:摘要钢铁行业供给侧调整,初露端倪0001