特斯拉无钥匙启动系统被黑客攻破!100美元10秒就能把车开走

业界
2022
05/17
14:49
驱动之家
分享
评论

5月17日,据报道,近期信息安全研究人员展示了,通过特斯拉车主的无钥匙进入系统侵入车辆,并且在10秒钟内可以开走车辆。

英国信息安全公司NCC集团首席安全顾问苏尔坦·汗(Sultan Qasim Khan)表示,通过重定向车主手机或钥匙卡与汽车之间的通信,外部人员就可以欺骗系统,使系统认为车主就位于车辆附近,从而让窃贼可以解锁汽车。这种攻击方式对特斯拉Model 3和Model Y有效。

他还解释道:这种攻击方式并不只是针对特斯拉汽车,但他使用一辆特斯拉汽车进行了演示。

在演示中,苏尔坦·汗进行了所谓的“中继攻击”。在这种攻击方式中,黑客使用两个可以转发通信的小型硬件设备。

为了解锁汽车,他在距离特斯拉车主智能手机或钥匙卡不到15米的范围内放置了一个中继设备,并将第二个设备插入放在汽车附近的他自己的笔记本电脑。

这种攻击方式利用了他为蓝牙开发套件设计的订制程序,这些套件在网上的售价不到50美元。

除订制的软件之外,所需的硬件成本总共约为100美元,也可以很容易地在网上买到。苏尔坦·汗表示,在成功设置中继设备后,攻击只需要“10秒钟”就能完成。

他说:“攻击者可以在晚上走到某人家门口。如果车主的手机在家里,他的汽车停在门外,那么就可以利用这种攻击方式来解锁和发动汽车。如果设备安装在钥匙卡或手机附近,攻击者还可以从全球各地去发送指令。”

目前还没有证据表明,窃贼已经利用这种攻击方式进入过特斯拉汽车。特斯拉尚未对此做出评论。

1000 (4)

【来源:驱动之家】

THE END
广告、内容合作请点击这里 寻求合作
特斯拉
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

5月16日下午,国家市场监管总局官网发布消息显示,自5月23日起,特斯拉将召回部分国产Model 3和Model Y电动汽车,共计107293辆。
业界
5月13日消息,据知情人士,由于未能从印度政府处获得较低的进口税,特斯拉暂缓在印度销售电动汽车的计划。
业界
5 月 11 日消息,根据信息显示,汽车(北京)有限公司与项立刚等网络侵权责任纠纷一案新增开庭公告,原告为特斯拉汽车(北京)有限公司,案件将于 5 月 24 日在北京互联网法院开庭。
业界
5月11日消息,据外媒报道,特斯拉首席执行官埃隆·马斯克表示,由于交付时间太长,特斯拉可能会暂停接受一些受欢迎的电动车型的订单。
业界
5月10日消息,据第一财经,一家向特斯拉提供线束等产品的供应商向记者确认,该企业位于上海的线束工厂于5月8日发现有阳性感染者,目前生产处于静默
业界

相关推荐

1
3