首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

【安全圈】黑客演示两分半钟盗走特斯拉 Model X 特斯拉称正在推出新补丁

关键词

特斯拉、中继攻击

11 月 24 日消息,据国外媒体报道,一名黑客成功设法为特斯拉车辆开发了一种新的密钥克隆中继攻击(Relay Attack),并在 Model X 车型上进行了演示。目前特斯拉已了解到新的攻击,正在为其推新补丁。

在欧洲一些老练的盗贼通过中继攻击成功偷盗了不少特斯拉汽车,而且大多数都没有被追回。为此特斯拉推出额外的安全保护,配备改进的密钥卡和可选的 "PIN to Drive" 功能来扩展安全性。现在比利时鲁汶大学(Belgian university KU Leuven)的安全研究员 Lennert Wouters 声称已经开发了一系列新的黑客攻击程序,可绕开密钥卡中新改进的加密技术。

Wouters 表示首先,Model X 密钥链缺少固件更新所谓的 " 代码签名 "。特斯拉的 Model X 密钥链可以通过蓝牙连接到 Model X 内部计算机,接收无线固件更新,但无法保证新固件代码加密签名不能伪造。他可以使用自己的电脑,通过蓝牙连接到 Model X 的钥匙串,重写固件,并用它来查询钥匙串内部的安全加密芯片,该芯片为车辆生成解锁码。然后,他可以通过蓝牙将代码发送回自己的电脑。整个过程耗时 90 秒。

然后就是进入车内的第二部分攻击,他只需在仪表板下操作一分钟,就可以注册自己的车钥匙,然后把车开走。目前尚不清楚是否可以仅通过使用特斯拉先前提到的 "PIN to Drive" 功能来避免第二部分攻击。

特斯拉表示其演示十分具有价值,并正开始推动一个软件更新来进行修补。

 END

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20201124A0GMIX00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

相关快讯

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券