網絡消費網 >  車科技 > > 正文
        特斯拉無鑰匙進入系統?研究人員:用相同技術讓小偷偷走電動汽車
        時間:2022-05-18 15:14:53

        不少特斯拉的用戶可能都會喜歡他們的汽車無鑰匙進入系統,但一位網絡安全研究人員近日展示了如何用相同的技術讓盜賊偷走某些型號的電動汽車。

        網絡安全公司NCC Group總部位于英國曼徹斯特,其首席安全顧問 Sultan Qasim Khan 表示,通過對特斯拉 Model 3 和 Y 進行黑客攻擊,可以有效地讓小偷解鎖車輛、啟動車輛并加速離開。

        通過重定向車主的手機或密鑰卡與汽車之間的通信,外人得以騙過系統,使其認為車主實際上位于車輛附近。

        Khan說,該黑客攻擊并非僅針對特斯拉特,相反,這是他對特斯拉汽車無鑰匙進入系統進行修補的結果,該系統依賴于所謂的藍牙低功耗 (BLE) 協議。

        沒有證據表明目前有竊賊正利用該方式不正當地訪問特斯拉汽車系統。

        Khan 表示,他已經向特斯拉披露了攻擊的可能性,而特斯拉的工作人員并不認為這個問題存在重大風險。

        Khan說,要想解決這個問題,特斯拉需要改變其硬件及其無鑰匙進入系統。此前,另一位安全研究員David Colombo也曾透露過一種劫持特斯拉汽車某些功能的方法,例如開關門和控制音樂音量等。

        BLE 協議旨在通過互聯網方便地將設備連接在一起,目前它也已成為黑客們用來解鎖各種智能設備的方法,包括門鎖、汽車、電話和筆記本電腦等,Khan指出。

        NCC 集團還表示,它還能夠對其他幾家汽車制造商和科技公司的設備進行攻擊。

        Khan 說,用戶能夠在iPhone 或安卓手機上利用無鑰匙系統,對Kwikset Corp. Kevo 智能鎖進行操作的,也會受到同樣問題的影響。

        Kwikset 則表示,使用 iPhone 訪問鎖具的客戶可以在鎖具應用中開啟雙重身份驗證。一位發言人還補充說,iPhone 操作的鎖有 30 秒的超時時間,有助于防止入侵。

        該公司表示,Kwikset 將在“夏季”更新其 Android 應用程序。

        “Kwikset 產品的安全性至關重要,我們與知名安全公司合作評估我們的產品并繼續與他們合作,以確保我們為消費者提供盡可能高的安全性,”一位發言人說。

        藍牙特別興趣小組 (SIG)管理著藍牙低功耗 (BLE) 協議,他們的一位代表表示, “SIG優先考慮協議的安全性,對一系列功能進行規范,也會為產品開發人員提供保護藍牙設備之間通信安全所需的工具。 ”

        “SIG 還向開發人員社區提供教育資源,幫助他們在其藍牙產品中實現適當級別的安全性,還會與安全研究社區合作漏洞響應計劃,以負責任的方式解決藍牙規范中發現的漏洞。”

        Khan 發現了 NCC Group 客戶端產品中的許多漏洞,并且還是第一個開源藍牙 5 嗅探器的創建者。該嗅探器可用于跟蹤藍牙信號,幫助識別設備。它們經常被管理道路的政府機構用來匿名監控穿過市區的司機。

        2019 年,英國消費者組進行的一項研究發現,有超過 200 種車型容易受到無鑰匙盜竊的影響,使用的攻擊方法相似但略有不同。

        在演示中,Khan 進行了所謂的中繼攻擊,即使用兩個小型硬件設備來轉發通信。為了解鎖汽車,Khan 在距離特斯拉車主的智能手機或遙控鑰匙大約 15 碼的范圍內放置了一個繼電器設備,另一臺插入他的筆記本電腦,靠近汽車。

        該技術利用了 Khan 為藍牙開發套件設計的定制計算機代碼,這些套件在網上的售價不到 50 美元。

        除了 Khan 的定制軟件外,這套攻擊所需的硬件總共花費大約 100 美元,并且也能很容易地在網上買到,而一旦中繼建立起來,黑客只需“十秒鐘”就能完成攻擊,Khan說。

        “如果車主的手機在家里,且配有無鑰匙進入系統功能的汽車停在外面,攻擊者就可以在晚上走到任何人的家附近,利用這種攻擊來解鎖和啟動汽車,”他說。

        “一旦設備被安裝在遙控鑰匙或手機附近,攻擊者就可以從世界任何地方發送命令。”Khan 補充道。

        關鍵詞: 特斯拉無鑰匙進入系統 電動汽車 黑客攻擊 網絡安全研究人員

        版權聲明:
            凡注明來網絡消費網的作品,版權均屬網絡消費網所有,未經授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明"來源:網絡消費網"。違反上述聲明者,本網將追究其相關法律責任。
            除來源署名為網絡消費網稿件外,其他所轉載內容之原創性、真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考并自行核實。
        熱文

        網站首頁 |網站簡介 | 關于我們 | 廣告業務 | 投稿信箱
         

        Copyright © 2000-2020 www.fnsyft.com All Rights Reserved.
         

        中國網絡消費網 版權所有 未經書面授權 不得復制或建立鏡像
         

        聯系郵箱:920 891 263@qq.com

        備案號:京ICP備2022016840號-15

        營業執照公示信息

        午夜亚洲av永久无码精品| 亚洲色成人中文字幕网站| 亚洲AV无码专区国产乱码电影| 亚洲av无码专区亚洲av不卡| 亚洲免费观看在线视频| 亚洲精品国产福利片| 亚洲国产成人久久综合一| 午夜亚洲www湿好大| 亚洲精品免费观看| 亚洲一区二区三区高清| 午夜亚洲国产理论秋霞| 色噜噜综合亚洲av中文无码| 亚洲成AV人片在线观看| 无码乱人伦一区二区亚洲| 亚洲va在线va天堂va四虎| 久久亚洲私人国产精品vA| 亚洲黄色三级视频| 亚洲午夜电影在线观看| 亚洲一级免费毛片| 亚洲偷自拍另类图片二区| 亚洲狠狠婷婷综合久久蜜芽| 亚洲av日韩av无码av| 亚洲最大福利视频| 亚洲AV无码专区在线电影成人| 国产成人综合久久精品亚洲| 亚洲欧洲精品成人久久曰影片 | 亚洲嫩草影院在线观看| 亚洲三级在线免费观看| 亚洲熟妇无码av另类vr影视| 亚洲一级毛片免费看| 久久久亚洲欧洲日产国码是AV| 亚洲精品欧洲精品| 国内精品久久久久影院亚洲| 久久亚洲中文无码咪咪爱| 亚洲男人在线无码视频| 久久91亚洲人成电影网站| 亚洲精品视频在线播放| 亚洲中文字幕无码av| 亚洲国产精品狼友中文久久久 | 亚洲av无码片在线观看| 亚洲精品无码久久久久牙蜜区|