幺妹直播官方版_幺妹直播直播视频在线观看免费版下载_幺妹直播安卓高清版下载

首頁 > 業(yè)界 > 關(guān)鍵詞  > IOActive最新資訊  > 正文

IOActive警告:中繼攻擊手段可在數(shù)秒內(nèi)解鎖并開走特斯拉電動汽車

2022-09-13 17:00 · 稿源: cnbeta

盡管特斯拉已經(jīng)在網(wǎng)絡(luò)安全保障上付出了相當大的心力,但其精心設(shè)計的系統(tǒng),還是難以應(yīng)付層出不窮的攻擊類型。比如近日,IOActive 首席安全顧問 Josep Pi Rodriguez 就發(fā)現(xiàn)了所謂的“NFC 中繼攻擊”。盡管需要團伙中的兩個人協(xié)作,但只需幾秒鐘就能竊取權(quán)限的這一手段,還是給特斯拉和 Model Y 的車主們敲響了警鐘。

具體說來是,一名竊賊需要靠近汽車、而團伙中的另一人需要貼近車主 —— 以中繼 NFC 卡片,或手機、口袋、錢包里的虛擬鑰匙信號。

● NFC 是‘近場通訊’的簡稱,而特斯拉車主們可以貼近 B 柱的讀卡器來解鎖并發(fā)動其車輛。

● 此外盡管車主們可使用手機遙控 / 虛擬鑰匙來解鎖,但為防萬一(丟失鑰匙或手機沒電),官方手冊還是建議他們隨身攜帶 NFC 卡片作為備用鑰匙。

而在 Rodriguez 的演示場景中,攻擊者只需靠近帶有 NFC 卡片、或手機虛擬鑰匙大約2英寸范圍內(nèi) —— 比如在路上貼身走過、或在咖啡館 / 餐廳里排隊之時。

演示期間,第一名黑客利用 Proxmark RDV4.0設(shè)備,啟動司機側(cè)門柱中的 NFC 讀卡器的通信。正常狀況下,此時車載系統(tǒng)會向車主的 NFC 卡發(fā)送問答信號。

但在中繼攻擊中,Proxmark 設(shè)備可通過 Wi-Fi 或藍牙,將詢問信號傳輸?shù)酵锬沁叺囊苿釉O(shè)備 —— 通過貼近車主的口袋或錢包,與鑰匙卡取得通信并回傳信號。

即使 Wi-Fi 和藍牙信號限制了兩個同謀之間的作案距離,但若使用樹莓派來中繼信號,范圍就可以擴展到數(shù)英尺、甚至通過互聯(lián)網(wǎng)而實現(xiàn)更遙遠的攻擊。

當然這套方案也不是無懈可擊,比如一旦停好車,他們就無法重新啟動。但若同伙需要多花一些時間才能靠近車主,Proxmark 還是可以向汽車不斷發(fā)起問詢。

特斯拉

其實直到去年,使用 NFC 鑰匙卡解鎖的特斯拉車主,還是需要將卡片留在前排座椅中間的控制臺上,以激活換擋和駕駛功能。

但出于體驗優(yōu)化的考慮,官方又于去年的軟件更新中取消了這一額外步驟 —— 現(xiàn)只需在解鎖后兩分鐘內(nèi)踩下制動踏板,即可操控特斯拉電動汽車汽車。

作為應(yīng)對,安全研究人員建議車主們設(shè)置 PIN 碼,那樣就可以在啟動車子前加上一道安全保障(當然車內(nèi)貴重物品還是可能被竊取)。遺憾的是,許多人甚至不知道這項功能的存在。

舉報

  • 相關(guān)推薦
  • 美國新勢力Lucid工程師:已購小米SU7學習如何制造電動汽車

    美國新勢力LucidMotors的首席工程師EricBach在采訪中透露,公司正在向中國電動汽車制造商學習,以增強競爭力。Bach指出,中國汽車在數(shù)字技術(shù)上處于領(lǐng)先地位,得益于快速的研發(fā)速度、積極的工作態(tài)度和政府的補貼政策。他也提到中國汽車在駕駛體驗和性能方面有待提高Lucid致力于在所有方面實現(xiàn)完美融合,保持行業(yè)領(lǐng)先。

  • 特斯拉回應(yīng)合肥一門店排隊刷卡買車:屬實 首付5.6萬就能開走新車

    據(jù)報道,網(wǎng)友近日發(fā)布的視頻顯示,合肥特斯拉某門店出現(xiàn)了排隊刷卡買車的現(xiàn)象。原因是合肥在11月底加碼汽車購車補貼,新能源汽車最高可減6000元,再加上特斯拉11月25日官宣的ModelY直降一萬元,和5年免息,消費者可以5.6萬元首付提走一輛特斯拉ModelY,月供2833元。預(yù)計在新一輪消費券的帶動下,合肥市不少4S店會復(fù)現(xiàn)排隊購車繳費的場景。

  • 賽博皮卡要來了!特斯拉Cybertruck已完成工信部能耗測算申報

    在工信部發(fā)布的新車能源消耗量測算申報目錄中,我們發(fā)現(xiàn)了特斯拉Cybertruck的信息。特斯拉提交的數(shù)據(jù)顯示,Cybertruck的百公里能耗是22.6kWh,電能當量燃料消耗量為2.62L/100km,預(yù)估能源成本為14.92元/100km。特斯拉Cybertruck四驅(qū)版的北美售價為7.449萬美元,如果進口至國內(nèi)的話,預(yù)計Cybertruck國內(nèi)售價會超過百萬元。

  • 特斯拉Cybercab開啟大規(guī)模測試!正加速推進落地投用

    特斯拉正在得克薩斯超級工廠附近對無人駕駛出租車Cybercab進行大規(guī)模測試,測試路線包括高速公路東側(cè)及Cyberpond南端。這些測試車已經(jīng)能夠在廠區(qū)道路上平穩(wěn)運行、順利對行人和其它車輛做出反應(yīng),幾乎就像是有人在駕駛一樣。特斯拉Model3/Y的FSD能力也將大幅提升,未來,特斯拉還計劃推出第二代Cybercab。

  • 特斯拉磁懸浮Cybertruck車模已售罄:定價近2000元

    據(jù)報道,特斯拉發(fā)布了一款1:24比例的Cybertruck懸浮模型,以其獨特的磁懸浮設(shè)計吸引了眾多粉絲的關(guān)注。這款模型定價250美元。該模型已迅速售罄,對于仍懷有濃厚興趣的用戶言,持續(xù)關(guān)注特斯拉官網(wǎng)的庫存動態(tài),或許能捕捉到再次購買的機會。

  • 特斯拉陶琳:只有純電車才能實現(xiàn)智能化和自動駕駛

    智能化、自動駕駛無疑是汽車發(fā)展的終極目標,那么究竟哪種車可以承接這些功能?在特斯拉公司副總裁陶琳看來,只有純電動車方可。只不過電動車由于其控制系統(tǒng)的簡單性、快速響應(yīng)的電機控制、以及對高功耗電子設(shè)備的友好支持,同時電動車的電力驅(qū)動系統(tǒng)便于集成復(fù)雜的自動化控制,且能更高效地供應(yīng)自動駕駛系統(tǒng)所需的大量電力,先天優(yōu)勢明顯,但并不代表燃油和混動車無法實現(xiàn)自動駕駛。

  • 特斯拉 Tesla Bot 機器人擺件即將開售:售價 199 元

    特斯拉公司今日宣布,其最新產(chǎn)品TeslaBot擺件將于12月26日上午10點正式對外發(fā)售,官網(wǎng)定價為199元。這款擺件是按照1:10的比例精心打造,由超過40個單獨零件構(gòu)成,具備20個關(guān)節(jié)點,無論是外觀還是動作設(shè)計,都與特斯拉第二代人形機器人極為相似。隨著開售日期的臨近,消費者可以期待將這款精致的擺件加入自己的收藏。

  • 特斯拉:自動駕駛出租車時代比你想象的更近

    特斯拉公司在其官方平臺宣布,自動駕駛出租車時代比我們想象的更近。在10月份的WE,ROBOT”發(fā)布會上,特斯拉正式亮相了其無人駕駛出租車Cybercab,同時發(fā)布的還有無人駕駛巴士Robovan和人形機器人TeslaBot。馬斯克強調(diào),Cybercab的推出標志著特斯拉在自動駕駛出租車領(lǐng)域邁出了重要一步,預(yù)示著未來出行方式的重大變革。

  • 王化否認特斯拉工廠負責人加入小米:我們廠長也很優(yōu)秀

    小米公關(guān)部總經(jīng)理王化今日在微博上回應(yīng)稱,盡管宋鋼廠長的能力受到認可,但小米汽車工廠已有優(yōu)秀的季廠長負責,間接否認了宋鋼將加盟小米的傳聞。特斯拉上海工廠廠長宋鋼已于12月18日結(jié)束了在特斯拉的任職,此前他已向公司提交辭呈。盡管未明確指出具體公司,但公眾普遍猜測他可能加入小米汽車。

  • 特斯拉無人駕駛出租車CyberCab再現(xiàn)顛覆式設(shè)計!游戲手柄替代方向盤

    特斯拉的無人駕駛出租車CyberCab的最新細節(jié)被外媒披露,該車型可以通過類似游戲手柄的控制器進行操控。在彼得森汽車博物館展示CyberCab時,工作人員展示了如何通過有線連接車輛計算機,使用類似游戲手柄的控制器將車輛引導(dǎo)至指定位置。預(yù)計CyberCab將在2025年第一季度開始公開道路測試,測試初期車輛仍需配備安全駕駛員以確保安全運行。

熱文

  • 3 天
  • 7天