特斯拉在同一個研究人員的第二年遠程攻擊


特斯拉在同一個研究人員的第二年遠程攻擊

文章插圖
中國安全研究人員再次通過遠程攻擊特斯拉連續第二年證明了聯網車輛的潛在危險 。
使用車載網絡瀏覽器在Tesla品牌的車輛上運行惡意代碼 。一旦開發出來,研究人員就可以遠程剎車,打開車門和行李箱,甚至可以及時將燈光閃爍在汽車音響的音樂中 。
【特斯拉在同一個研究人員的第二年遠程攻擊】
來自上海Keen安全實驗室的研究人員能夠通過WiFi或蜂窩電話控制車輛,這表明了相關的可能性 。
特斯拉在一份聲明中說,它歡迎來自社區的這種“白帽”研究,以防止被打算造成傷害的惡意方使用漏洞 。值得贊揚的是,研究人員告知特斯拉今年6月發現他們的發現,該公司在兩周內修補了這些漏洞 。
去年六月,同一團隊展示了他們攻擊特斯拉和遠程剎車的能力 。
研究人員非常希望強調他們不相信特斯拉比其他聯網汽車更容易受到攻擊,并且黑客攻擊很復雜,難以復制 。事實上,其他幾家汽車制造商在過去幾年中一直受到包括雪佛蘭,三菱和克萊斯勒在內的黑客攻擊 。
已經提出了一項名為“汽車安全和隱私”(SPY)法案的立法,該法案被認為是一項重要的立法里程碑,可以保護與外部基礎設施(V2I)和其他汽車(V2V)通信的車輛緩解和數據隱私標準 。
“汽車制造商必須與安全社區合作,接受教育并實施整體方法,”Frost&Sullivan汽車與運輸行業分析師Doug Gilman評論道,“行業不斷發展,車輛漏洞正在增加 。沒有經證實的漏洞跟蹤 , 所有連接的車輛都很脆弱 。黑客只需要做一次;汽車制造商需要100%正確 。“