黑客演示两分半钟盗走特斯拉Model X 特斯拉称正在推出新补丁
TechWeb2020-11-24 16:14:150阅
11月24日消息,据国外媒体报道,一名黑客成功设法为特斯拉车辆开发了一种新的密钥克隆中继攻击(Relay Attack),并在Model X车型上进行了演示。目前特斯拉已了解到新的攻击,正在为其推新补丁。
{image=1}
在欧洲一些老练的盗贼通过中继攻击成功偷盗了不少特斯拉汽车,而且大多数都没有被追回。为此特斯拉推出额外的安全保护,配备改进的密钥卡和可选的“PIN to Drive”功能来扩展安全性。现在比利时鲁汶大学(Belgian university KU Leuven)的安全研究员Lennert Wouters声称已经开发了一系列新的黑客攻击程序,可绕开密钥卡中新改进的加密技术。
Wouters表示首先,Model X密钥链缺少固件更新所谓的“代码签名”。特斯拉的Model X密钥链可以通过蓝牙连接到Model X内部计算机,接收无线固件更新,但无法保证新固件代码加密签名不能伪造。他可以使用自己的电脑,通过蓝牙连接到Model X的钥匙串,重写固件,并用它来查询钥匙串内部的安全加密芯片,该芯片为车辆生成解锁码。然后,他可以通过蓝牙将代码发送回自己的电脑。整个过程耗时90秒。
然后就是进入车内的第二部分攻击,他只需在仪表板下操作一分钟,就可以注册自己的车钥匙,然后把车开走。目前尚不清楚是否可以仅通过使用特斯拉先前提到的“PIN to Drive”功能来避免第二部分攻击。
特斯拉表示其演示十分具有价值,并正开始推动一个软件更新来进行修补。
责任编辑:张玫
0000
评论列表
共(0)条相关推荐
东方希望刘永行谈25万吨多晶硅项目:论证超十年,目标357
澎湃新闻记者杨漾“涨声”不断,已成为2021年以来中国光伏产业链最重要的关键词。随着上游多晶硅料因供应紧张价格持续刷新高点、冲上18万元/吨,硅片、电池、组件价格也不断走高,给今年大规模光伏装机目标蒙上阴影。行业紧张形势下,东方希望集团于5月11日宣布新增宁夏25万吨/年多晶硅项目,相当于2020年全球产量的一半,这一消息引发了光伏圈的热议。0001拼多多美团滴滴重兵投入,社区团购上演巨头 “生死战”
拼多多美团滴滴重兵投入,社区团购上演巨头“生死战”社区团购行业在过去三年吸引大量创业者和资本进入,经历了野蛮生长、行业洗牌。如今巨头入局,纷纷下沉到二三线城市、县域市场,搅动整个行业。谁能最终胜出?战争过后,行业会不会一地鸡毛?文|《中国企业家》王玄璇程璐编辑|周春林肖峰没有想到,江西南昌,这个常被网友调侃“没有存在感”的省会城市,正成为巨头混战的主战场之一。0003走马观花式旅游?女子景区抱电脑边工作边游玩
{video=1}来源:@沸点视频#女子景区抱电脑边工作边游玩#【走马观花式旅游?#景区汉服女子抱电脑游园#】5月1日,河南开封,清明上河园景区里,一位女子穿着汉服抱着一台电脑,走路观赏景色时偶尔低下头码字,“走马观花”式的旅游方式吸引了不少人的注意。据了解,该女子是在处理工作。其男朋友说,他们是有假期的,这次是想趁着假期出来转转。责任编辑:蒋晓桐0001Windows 11开发版镜像提前泄露 微软回应:这只是开始
记者|李彪6月16日,据网友上传的截图所示,最新的Windows11预览版镜像已经在网上流出。据悉,泄露的版本是Windows11的早期开发版,采用全新的设计语言和桌面UI,任务栏、主屏幕、开始菜单都有明显地改动。微软随后发推表示,“这只是开始”,具体情况仍需等待6月24日的发布会正式公布。0001三天造就一层楼 国内首台“住宅造楼机”来了
记者|徐宁“造楼机”被誉为建筑行业的“国之重器”。日前,国内首台“住宅造楼机”已正式投入应用。7月14日,据《经济日报》消息,由中国建筑集团旗下中建三局自主研发的中国首台“住宅造楼机”,正式应用于重庆中建御湖壹号项目。据中建三局官方微信公众号报道,这台造楼机自重270吨,可进行竖向结构和楼板同时整体施工。它以300米以上超高层“空中造楼机”为基础,经过了两年研发和改进。0001