[新闻速报] 19岁黑客远程破解25台特斯拉

Slayman-avatar

Slayman

2022-01-08T13:58:38+00:00

日前,19岁的德国安全研究人员大卫·科伦坡(David Colombo)表示,他在特斯拉(1106.22, 41.82, 3.93%)(的系统中发现一处软件漏洞,并通过该漏洞远程入侵了13个国家的逾25辆特斯拉电动汽车,使其关闭安全系统。

据悉,通过这些漏洞不仅可以打开车窗、车门、控制方向盘,甚至可以实现“无钥匙驾驶”,此外,这些车型的具体位置也将曝光,并可以查看车主是否在车辆附近。我们可以理解为,只要控制者有意愿,他完全可以利用这些特斯拉车型制造一些混乱。

一辆智能汽车包含多达150个电子控制单元和大约1亿行软件代码,这也给黑客攻击的机会。据悉,特斯拉安全部门目前已与他进行联系。

来源: [url]https://finance.sina.com.cn/7x24/2022-01-13/doc-ikyamrmz4967101.shtml[/url]
侵删


@此地无垠 [s:ac:哭笑]
daddy dahmer-avatar

daddy dahmer

没发现就是后门,发现就是漏洞。
tyranacat-avatar

tyranacat

哦吼,以后电车都设计个总闸吧!
下车就断电[s:ac:闪光]
Fuzznip-avatar

Fuzznip

这种是自己的auth token交给了第三方,黑客攻击这些第三方之后拿到了一些auth token就可以理论上做任何对对应车的控制。当然不包括远程驾驶。
i dunno tbh-avatar

i dunno tbh

[quote][pid=581360297,30266889,1]Reply[/pid] Post by [uid=60118305]冇有猫有内涵[/uid] (2022-01-13 22:08):
哦吼,以后电车都设计个总闸吧!
下车就断电[s:ac:闪光][/quote]新漏洞:
黑客发现一个可远程激活打开特斯拉总闸的漏洞
Occult Flower-avatar

Occult Flower

Reply to [pid=581360585,30266889,1]Reply[/pid] Post by [uid=63299835]Hashmap哈希表[/uid] (2022-01-13 22:10)

我特佩服你们特效字怎么能昧着良心 洗地。

涉及13个国家25台机器。 这肯定是一个需要触发溢出的一个系统bug。 如果攻破了第三方, 攻破车得有25万辆。

况且新闻上明明可以无钥匙驾驶了,你怎么昧着良心说不能远程驾驶。你的良心呢?
Fuzznip-avatar

Fuzznip

[quote][pid=581362263,30266889,1]Reply[/pid] Post by [uid=63802972]快乐的火锅123[/uid] (2022-01-13 22:19):

我特佩服你们特效字怎么能昧着良心 洗地。

涉及13个国家25台机器。 这肯定是一个需要触发溢出的一个系统bug。 如果攻破了第三方, 攻破车得有25万辆。

况且新闻上明明可以无钥匙驾驶了,你怎么昧着良心说不能远程驾驶。你的良心呢?[/quote]无钥匙驾驶,不是远程驾驶,特斯拉手机app是可以无钥匙解锁并且启动的。
这么说吧,小特手里的token比他多,其实更危险。
sharkawy-avatar

sharkawy

[quote][pid=581360297,30266889,1]Reply[/pid] Post by [uid=60118305]冇有猫有内涵[/uid] (2022-01-13 22:08):

哦吼,以后电车都设计个总闸吧!
下车就断电[s:ac:闪光][/quote]对传统车企的电车没用,因为正常传统车企的车机和机械部分都是脱钩的,黑客也就黑个平板,控制不了车。
GGKiiko-avatar

GGKiiko

Reply to [pid=581360585,30266889,1]Reply[/pid] Post by [uid=63299835]Hashmap哈希表[/uid] (2022-01-13 22:10)

意思说类似苹果的密码外泄导致的事件呗...
tecqt-avatar

tecqt

就是这小子控制了王垠的车吧
Dylandudx-avatar

Dylandudx

这不正常么。没漏洞才叫奇怪呢
Fuzznip-avatar

Fuzznip

[quote][pid=581363112,30266889,1]Reply[/pid] Post by [uid=60430801]源之琉璃[/uid] (2022-01-13 22:25):

意思说类似苹果的密码外泄导致的事件呗...[/quote]差不多这意思 黑客自己也承认了基本上等于手里拿了20来个别人的手机app账号密码。 推特原文,英语我就不翻译了:
[img]https://img.nga.178.com/attachments/mon_202201/13/-7da9Q0-9r8hK2oT1kSgz-sg.jpg.medium.jpg[/img]
¥0UR4$K1NS-G0N3-avatar

¥0UR4$K1NS-G0N3

[quote][pid=581360876,30266889,1]Reply[/pid] Post by [uid=63344657]Prettyhunger[/uid] (2022-01-13 22:12):

新漏洞:
黑客发现一个可远程激活打开特斯拉总闸的漏洞[/quote]给车上装一个空气开关,下车就断电,物理拉闸[img]https://img.nga.178.com/attachments/mon_201209/14/-47218_5052bc4cc6331.png[/img]
Bernard-avatar

Bernard

[s:ac:哭笑]这帖子的热度就很真实
AverageThing-avatar

AverageThing

可远程杀人于无形了
Asteria-avatar

Asteria

特斯拉被黑这事,闪电侠熟啊[s:a2:doge]
[img]https://img.nga.178.com/attachments/mon_202201/14/-7da9Q2p-ix1fK10T3cSsg-d4.jpg.medium.jpg[/img]
[img]https://img.nga.178.com/attachments/mon_202201/14/-7da9Q2p-giroK14T3cSsg-d4.jpg.medium.jpg[/img]
[img]https://img.nga.178.com/attachments/mon_202201/14/-7da9Q2p-bcviKtT3cSsg-d4.jpg.medium.jpg[/img]
[img]https://img.nga.178.com/attachments/mon_202201/14/-7da9Q2p-45sK17T3cSsg-d4.jpg.medium.jpg[/img]
[img]https://img.nga.178.com/attachments/mon_202201/14/-7da9Q2p-kj38KwT3cSsg-d4.jpg.medium.jpg[/img]
[img]https://img.nga.178.com/attachments/mon_202201/14/-7da9Q2p-l20nK10T3cSsg-d4.jpg.medium.jpg[/img]
[img]https://img.nga.178.com/attachments/mon_202201/14/-7da9Q2p-1h9sK1aT3cSsg-d4.jpg.medium.jpg[/img]
[img]https://img.nga.178.com/attachments/mon_202201/14/-7da9Q2p-316lK1iT3cSsg-d4.jpg.medium.jpg[/img]
[img]https://img.nga.178.com/attachments/mon_202201/14/-7da9Q2p-5ihoK19T3cSsg-d4.jpg.medium.jpg[/img]
i love you gage-avatar

i love you gage

这个情节和某些科幻大片一样真实了: 某天整个城市的交通工具突然全体失控,死伤无数[img]https://img.nga.178.com/attachments/mon_201209/14/-47218_5052bc4cc6331.png[/img]
high on life-avatar

high on life

以前红衣教主不是跟马斯克对话关于车辆网络安全,马斯克被问毛了
Simi西米 ㍿-avatar

Simi西米 ㍿

[quote][pid=581407318,30266889,1]Reply[/pid] Post by [uid=21189545]b49992181[/uid] (2022-01-14 07:54):

以前红衣教主不是跟马斯克对话关于车辆网络安全,马斯克被问毛了[/quote]明知故问的人是最烦的[s:ac:瞎]