中国黑客迫使特斯拉全面升级安全系统

中国黑客迫使特斯拉全面升级安全系统 [原文来自:www.ii77.com]


[好文分享:www.ii77.com]


汽车的安全系统非常复杂,想要攻破其防御迷宫需要破解一系列可开发漏洞才有可能开一条通路。所以当腾讯发现自己可以通过Tesla S的 WIFI 一路控制其驱动和刹车系统,Tesla的安全问题也就暴露无遗了。


不过特斯拉可不会坐以待毙,它迅速修复了所有漏洞,并且进一步采取的更基础的安全功能。如今,Tesla的城池可谓固若金汤。


中国黑客迫使特斯拉全面升级安全系统


同时,特斯拉本月对所有的Tesla S和Tesla X都采用了代码签名,只有Tesla拥有密钥。升级后的特斯拉就好比锁屏的iPhone。


据Tesla首席技术官斯特劳贝尔(JB Straubel)介绍,Tesla几个月来一直致力于代码签名,腾讯的攻击给Tesla打了一剂强心针。Tesla安全团队在随后的10天内迅速对Tesla S 与Tesla X进行升级。


中国黑客迫使特斯拉全面升级安全系统


其实代码签名几年前就已经广泛应用于电脑和智能手机中了,Windows系统对不受信任的应用程序发出警告就是代码签名。但代码签名并没随着汽车迅速数字化而得到相应的应用。虽然汽车被攻击时间偶有发生,但一些大的汽车制造商仍然拒绝采用代码签名。这是因为汽车有不同的供应链、经销商和售后等,牵一发而动全身。而Tesla控制了更强而且反应也足够迅速,所以能够实现代码签名。


中国黑客迫使特斯拉全面升级安全系统

腾讯科恩实验室(KeenLab)的安全团队


那么Tesla是如何被腾讯攻陷的呢?腾讯的黑客首先发掘了Tesla S浏览器的一个漏洞,因为该浏览器是基于开源的浏览器引擎WebKit的,所以他们可以利用漏洞在浏览器上运行恶意代码来访问Tesla精心制作的网站。


黑客们建了一个名为“Tesla Guest”的WIFI热点,并对热点进行配置,只要汽车自动连上网路立即会加载恶意网页。一旦打开浏览器,它的Web访问流量将被重定向到黑客的有效负载。然后就是PWN(黑客语法的俚语词,是指攻破设备或者系统)!(Tesla声称只有用户手动连接热点,然后才会被引导到受感染的网站。对此,黑客与伊隆·马斯克在twitter上争论不止。)


腾讯黑客随后用Tesla 的 Linux 系统上的另一个漏洞获得了汽车仪表盘的控制权。但即便如此,黑客还是不能控制汽车的转向和制动,因为Tesla用网关将车载和CAN总线分离了。对此,黑客靠覆盖网关攻破了Tesla最后一道防线。因为没有代码签名,所以这一过程并不费劲。


在腾讯与Tesla分享了攻击技术之后,Tesla迅速给浏览器和Linux内核打了补丁。斯特劳贝尔认为,中国黑客所揭露的最严重的问题不是浏览器的漏洞,而是黑客可以深入汽车系统改写驱动组件的固件。


最终,Tesla 对 keenlabs 团队的工作表示认可,并通过公司的漏洞赏金计划对其进行奖励。


中国黑客无疑给汽车制造商上了一课。

 

编辑:孙小彪

参考:wired


中国黑客迫使特斯拉全面升级安全系统


招聘

编辑、视觉设计、运营助理、实习生(编译)

地点:北京

联系:hr@mittrchina.com


IEEE中国是DeepTech深科技的战略合作伙伴,想要获得最新的科技资讯和会议信息,敬请关注IEEE中国。

中国黑客迫使特斯拉全面升级安全系统


MIT Technology Review 中国唯一版权合作方,任何机构及个人未经许可,不得擅自转载及翻译。

分享至朋友圈才是义举

自媒体 微信号:ii77 扫描二维码关注公众号
爱八卦,爱爆料。

小编推荐

  1. 1 俄罗斯购买中国设备破解社交软件 | NSA情报文件曝光 | 苹果90GB安全数据被窃

    更多全球网络安全资讯尽在E安全官网www.easyaq.com 小编来报: 各位E安全看官,早安。新闻层出不穷,黑闻每天不少。今日要闻看点,“让美国再次伟大”让特朗普成为广告金主。印度

  2. 2 中国联通的“最美”成绩单

    作为央企中混改步子迈得最大的企业,中国联通收获了一份“最美”成绩单。2018年上半年,中国联通实现净利润59亿元,同比劲增145%。有专家指出,中国联通需要把握接下来的5G这个

  3. 3 关注 | 川普签署禁令 政府机构禁用华为中兴设备

    导读 禁令风波一波未平一波又起。近日,美国总统特朗普正式签署生效了一项涉及到华为与中兴设备的禁令法案!该法案为期两年,在法案生效期间内,美国政府机构不能使用来自华为

  4. 4 7点见 | 滴滴外挂司机被封禁;英特尔芯片发现新漏洞 ;3D中国地图集出版

    点击上方“ 腾讯科技 ”,选择“置顶公众号” 关键时刻,第一时间送达 各位小伙伴们,周五早! 听说今天的早报是甜味儿的,为什么呢?因为今天是七夕情人节呀,小七祝大家都收

  5. 5 披着“洋”皮的红芯国产浏览器,融到了 2.5 个亿

    根据网站通讯流量监测机构 StatCounter 最新公布的全球浏览器市场份额数据显示,Google 的 Chrome 以 59.69% 的市场份额稳居全球浏览器的 NO.1,其次分别为 Safari、UC 浏览器、Firefox、Opera 以

  6. 6 被机器人包围,我们能否逃出生天?

    生存还是毁灭,机器人浪潮的出现,让你我不得不重新思量这个千古难题。 作为地球上发展最快的行业之一,通过部署利用改进的人工智能技术,机器人已成为生活无处不在的新时代

  7. 7 这6类不同风格的观赏植物总有一款适合你,开花盆栽和水生植物

    在近几年来,室内植物大受欢迎,很多人刚买新房最先想到的不是买什么家具,而是先买几种可以净化空气的植物,它们不仅能够改善室内的空气质量,还能够让整个室内看的更加自

  8. 8 赛麟汽车携手中国石油成为战略合作伙伴

    2018年7月19日下午,赛麟汽车与中国石油江苏销售分公司、中国石油南京润滑油销售分公司在上海外滩罗斯福公馆举行战略合作签约仪式。

  9. 9 眼镜行业的“滴滴打车”模式来了!

    眼镜行业的“滴滴打车”模式来了!

  10. 10 程序猿如何变为创业狗?一位刚融到资的程序员含泪述说

    创业不易,入场需慎重。

本文内容来自网友供稿,如有信息侵犯了您的权益,请联系反馈核实

Copyright 2024.爱妻自媒体,让大家了解更多图文资讯!