黑客入侵并使用藍牙啟動特斯拉其他汽車制造商同樣容易受到影響
雖然這一點已經(jīng)在特斯拉身上得到了證明(Model3和ModelY容易受到攻擊),但NCC集團首席安全顧問SultanQasimKhan表示,安全漏洞并不是這家汽車制造商的車輛所獨有的。
可汗向彭博新聞?wù)故玖怂陌l(fā)現(xiàn),進行了一次中繼攻擊,黑客們使用了兩個小型設(shè)備來轉(zhuǎn)發(fā)通信。為了解鎖車輛,他在特斯拉車主的智能手機或遙控鑰匙周圍15碼(14米)的范圍內(nèi)放置了一個繼電器,同時將第二個設(shè)備插入汽車附近的筆記本電腦。
使用Khan為藍牙開發(fā)套件編寫的計算機代碼,他能夠解鎖汽車,上車并將其轉(zhuǎn)換為驅(qū)動器??偠灾?,這個系統(tǒng)花了他大約100美元,所有部分都可以很容易地在線訪問,黑客只需要大約10秒鐘就可以執(zhí)行。
“一個攻擊者可以在晚上走到任何一家,——。如果車主的手機被動進入家中的汽車,3354會使用藍牙停在外面,并使用這種攻擊來解鎖和啟動汽車,”汗告訴彭博?!耙坏┰O(shè)備靠近遙控鑰匙或手機,攻擊者就可以從世界任何地方發(fā)送命令。”
該顧問表示,他是通過修補特斯拉的無鑰匙進入系統(tǒng)發(fā)現(xiàn)這一點的,該系統(tǒng)依賴于藍牙低功耗(BLE)協(xié)議。這原本是為了方便地將設(shè)備連接在一起,但它已經(jīng)成為許多人的安全問題,讓黑客可以解鎖各種智能技術(shù),包括房間鎖、汽車、電話、筆記本電腦等。事實上,NCC集團表示,這項技術(shù)適用于其他幾家汽車制造商的車輛。
Bluetooth管理的公司集體的一名代表表示,它與安全研究社區(qū)合作,解決這項技術(shù)發(fā)現(xiàn)的漏洞。與此同時,NCC集團表示,本周末已通知特斯拉和其他客戶。
幸運的是,沒有證據(jù)表明竊賊使用黑客技術(shù)不當訪問特斯拉,但汗聲稱,汽車制造商不認為安全漏洞是一個重大風險。不幸的是,為了解決這個問題,他說公司必須對其無鑰匙進入系統(tǒng)進行硬件改造。
>>點擊查看今日優(yōu)惠<<