《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 特斯拉汽車無鑰匙進入系統被黑  

特斯拉汽車無鑰匙進入系統被黑  

2020-11-26
來源:安全牛
關鍵詞: 特斯拉 無鑰匙進入

   在攻破Model S的無鑰匙進入系統后,來自比利時魯文大學的一個Iec研究小組——計算機安全和工業密碼學(COIC)的研究人員又在特斯拉Model X的無鑰匙進入系統中“發現了重大安全漏洞”。(特斯拉已經發布了一個OTA軟件更新,以緩解漏洞。)

  此前,研究團隊中的博士生LennertWouters已經展示了對特斯拉S型無鑰匙進入技術的兩次攻擊,成功地解鎖和啟動了車輛。特斯拉銷售一些最先進的電動汽車,價格覆蓋從4萬美元的最基本型號(Model 3)到高達10萬美元的特斯拉Model X頂配。

  特斯拉Model X汽車的鑰匙使用藍牙低功耗(BLE)技術與智能手機應用程序接口,允許無鑰匙進入,這恰恰就是漏洞所在。事實上,研究人員指出,為了實現與智能手機的通信,BLE在關鍵裝置中的使用正變得越來越“普遍”。

  研究小組詳細介紹了他們如何使用一種自制設備發動了兩階段概念驗證攻擊,該設備由廉價組件構成:價值35美元的樹莓派電腦、在eBay上以100美元購買的二手汽車電子控制單元(ECU)、一個價值30美元的LiPo電池。

  在攻擊的第一步,研究人員用ECU強制鑰匙進入藍牙配對模式,這可以在5米遠的距離內實施。

  “通過反向工程特斯拉Model X的鑰匙,我們發現BLE接口允許遠程更新在BLE芯片上運行的軟件。”研究者指出:“由于此更新機制未正確防護,我們能夠以無線方式入侵鑰匙,并完全控制它。”

  然后,在超過30米的距離外,研究人員只花了大約一分半鐘的時間就成功破解并訪問了鑰匙。一旦鑰匙被破解,研究人員就能向目標車輛發出有效的解鎖命令,然后進入車內的診斷連接器。

  “通過連接到診斷連接器,我們可以將經過改裝的鑰匙扣與汽車配對。”領導研究小組的貝內迪克特·吉里奇斯教授說:“新配對的鑰匙扣允許我們啟動汽車并將車開走。通過利用特斯拉Model X無鑰匙進入系統中的這兩個弱點,我們能夠在幾分鐘內偷走汽車。”

  過去幾年,特斯拉汽車汽車的安全漏洞一直是業界頂級安全團隊的證明自己的最佳方式之一。2016年,中國的安全團隊曾侵入了特斯拉S系列的幾款車型,展示了他們如何遠程制動汽車以及凍結控制面板,在駕駛時打開后備箱,以及遠程打開和關閉擋風玻璃雨刷器。

  特斯拉并不是唯一一款容易被盜的汽車。2016年,研究人員聲稱,大眾汽車的無鑰匙進入系統的漏洞使數百萬大眾汽車、福特和雪佛蘭汽車容易失竊。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 日产乱码免费一卡二卡在线| 男人资源在线观看| 在线免费视频一区二区| 久久久久人妻一区二区三区vr| 永久黄网站色视频免费| 四虎最新免费观看网址| 亚洲乱码一二三四区乱码| 女人18毛片a级18**多水真多| 久久亚洲精品无码aⅴ大香| 欧美日韩无线码在线观看| 农村乱人伦一区二区| 鸥美一级黄色片| 国产精品白嫩在线观看| 一级做a免费视频观看网站| 日韩一卡二卡三卡四卡| 亚洲欧美成人网| 精品国产综合区久久久久99| 国产女人乱子对白AV片| 91九色视频无限观看免费| 怡红院精品视频| 久久大香线蕉综合爱| 欧美成人观看免费完全| 免费h视频在线观看| 色哟哟网站在线观看| 国产无遮挡吃胸膜奶免费看| 91成人免费观看| 夫妇交换性三中文字幕| 中文字幕影片免费在线观看| 日韩美女拍拍免费视频网站| 亚洲最大看欧美片网站| 精品伊人久久大线蕉色首页| 国产三级精品三级在专区中文| 亚洲精品老司机| 国产裸拍裸体视频在线观看| www.羞羞视频| 成人小视频在线观看免费| 久久人人爽人人爽av片 | 久久99精品国产麻豆宅宅| 果冻传媒高清完整版在线观看| 亚洲欧美日韩久久精品第一区| 男女xx动态图|