av大片免费观看-av大片免费看-国产精品国产三级国产普通话蜜臀-国产精品国产三级国产在线观看-久久福利小视频-久久福利一区-欧美日韩二区三区-欧美日韩福利-色婷婷成人网-色婷婷导航-亚洲男人天堂影院-亚洲男人网-2018年亚洲欧美在线v-亚洲香蕉aⅴ视频在线播放-少妇爆乳无码专区网站-亚洲aⅴ天堂av在线电影

19歲「黑客」連續破解25輛特斯拉:遠程控制門窗、燈光、音樂,還能直接開走

從事網絡安全研究的 19 歲德國男孩 David Colombo 最近有一個大發現。

他在為一家法國公司進行安全審查時注意到,該公司網絡中的一個軟件程序泄露了公司 CTO 所駕駛的特斯拉的所有數據,包括這輛車的駕駛記錄和當時的精確位置。

但這還沒完,隨著調查的深入,Colombo 意識到,他可以向使用該程序的特斯拉推送指令。這就使得他能夠劫持車上的一些功能,包括打開和關閉車門 / 車窗、調高音樂、播放視頻、開啟無鑰匙駕駛和禁用安全功能等。但是,他無法控制汽車的轉向、制動等操作。

Colombo 的發現在推特上引發了熱烈討論。在物聯網設備無處不在的今天,網絡安全問題牽動著每一個人的神經。

在 1 月 11 日發布的推特上,Colombo 表示,他已經可以向 13 個國家的至少 25 輛汽車上推送指令。后續的分析表明,這一數字可以擴大到數百輛。

值得注意的是,這些缺陷并不存在于特斯拉的汽車或特斯拉的網絡上,而是存在于一款可以收集和分析自己汽車數據的開源軟件上。

在發現這些問題之后,Colombo 聯系了特斯拉的安全團隊。他向該團隊提供了截圖和其他文件,詳細解釋了他的發現,并確定了受影響的第三方軟件的制造商,但未向媒體公布細節。該團隊隨即開始了調查。美國國家公路交通安全管理局發言人也表示,已就此事與特斯拉保持聯系,該機構的網絡安全技術團隊將協助評估和審查信息。

由于 Colombo 并沒有提供該軟件的詳細信息,所以推特用戶正在做出自己的猜測。比如有很多人就將特斯拉數千個認證 token 過期的事情與該事件聯系在一起。

但特斯拉解釋說,Colombo 所報告的漏洞涉及另一個平臺。由于該平臺使用了 V2 Tesla token,而這些 token 都已經過期了,所以沒有 TezLab 用戶因為 David 帖子中所說的漏洞而面臨風險。

Teslascope 創始人 Tyler Corsair 也在推特上澄清道:「Colombo 提到的那些用戶使用了一個名為 Teslamate 的開源項目,然后錯誤地對其進行了配置(部分原因是開發人員設置了錯誤的默認配置),因此任何人都可以遠程訪問它?!乖诮拥綀蟾嬷?,他們已經推出了補丁。

10 歲開始編程,15 歲創辦公司

根據領英個人頁面的介紹,Colombo 專攻網絡安全方向。他聲稱「在 10 歲時編寫了第一段代碼」,他的公司目標是「幫助每個企業免受網絡空間中不斷發展的威脅行為者的影響」。

母親在他 13 歲那年患上了乳腺癌,并于次年去世,他選擇進一步沉浸在編程中,以分散自己的注意力。

厭倦了學校的節奏之后,他和父親在自己 15 歲那年成功申請到特批,允許他每周只去兩天學校,剩下的時間用來擴展網絡安全技能,并建立了一家名為 Colombo Technology 的咨詢公司。

「我不得不學習拉丁文和文學分析,然后我就在想,為什么?我可以專注安全方面的東西保護公司,」他說,并補充說他認為學?!甘窃诶速M時間」。

Colombo 說,他參與了幾個「漏洞賞金」計劃,一些公司會向獨立安全研究人員懸賞發現產品中弱點的計劃,并向幫助他們評估安全性的公司尋求咨詢。

網聯汽車有多脆弱?

當然,這并不是網絡安全人員第一次披露涉及網聯汽車的潛在嚴重安全漏洞。2015 年,兩名安全研究人員披露了一次攻擊,《連線》雜志的一名記者在美國的高速公路上以每小時 70 英里的速度駕駛這輛車時,他們遠程控制了一輛吉普切諾基并關停了其引擎。由于連接互聯網的信息娛樂系統存在缺陷,該汽車制造商召回了 140 萬輛汽車和卡車,這是網絡安全問題引發的第一次汽車召回事件。

從那時起,研究人員開始披露他們發現的許多其他黑客風險,這些風險越來越多地來自汽車的復雜電子設備之中。

Jeep 黑客事件曝光后不久,另一組研究人員披露了特斯拉 Model S 中的軟件缺陷,這些缺陷可能使黑客能夠關閉行駛中的汽車引擎。研究人員與特斯拉協調后,后者發布了軟件修復程序。

2020 年,特斯拉 Model X 的自動駕駛儀多次被黑客入侵。在一個研究案例中,以色列本古里安大學的研究人員通過在道路、墻壁或標志上閃爍「幻影」圖像來欺騙汽車,使其意外剎車或轉向錯誤的方向。

幾個月后,比利時魯汶大學的研究員 Lennert Wouters 在 90 秒內「偷走了」一輛特斯拉 Model X。

去年秋天的 2021 世界新能源汽車大會上,馬斯克曾承諾,他將與監管機構合作,確保電動汽車擁有者的個人數據免受黑客威脅。

「隨著自動駕駛技術的快速發展,車輛的數據安全比以往任何時候都受到更多公眾的關注,」馬斯克表示。到 2025 年,估計將有 4.7 億輛汽車連接到計算機化的數據庫,這使它們成為網絡犯罪分子的成熟目標。

Colombo 表示,在披露自己的發現之前,他聯系到了德國、美國和愛爾蘭的三位特斯拉車主。他在 Twitter 上展示了一段私人對話的截圖,其中一位受影響的車主允許他遠程按汽車喇叭,以確認漏洞的存在。

在未能找到大多數其他數據被泄露的特斯拉車主的聯系信息后,他決定公布自己的發現。

「我想向車主提個醒,這就是初衷,」他說?!敢驗槿绻也贿@樣做,也許有惡意的人會發現那些系統漏洞,并做出一些目的不良的事情。想象一下,有人可以控制你的特斯拉,打開車門,然后開車兜風?!?/p>

參考鏈接:https://cacm.acm.org/news/257853-teen-cyber-prodigy-stumbled-onto-flaw-letting-him-hijack-teslas/fulltext

本文來自微信公眾號“機器之心”(ID:almosthuman2014),36氪經授權發布。

av大片免费观看-av大片免费看-国产精品国产三级国产普通话蜜臀-国产精品国产三级国产在线观看-久久福利小视频-久久福利一区-欧美日韩二区三区-欧美日韩福利-色婷婷成人网-色婷婷导航-亚洲男人天堂影院-亚洲男人网-2018年亚洲欧美在线v-亚洲香蕉aⅴ视频在线播放-少妇爆乳无码专区网站-亚洲aⅴ天堂av在线电影
  • <tfoot id="u2uyu"><delect id="u2uyu"></delect></tfoot><cite id="u2uyu"><center id="u2uyu"></center></cite>
  • <table id="u2uyu"></table><li id="u2uyu"><source id="u2uyu"></source></li>
    <abbr id="u2uyu"></abbr>
    <strike id="u2uyu"></strike>
    <strike id="u2uyu"><acronym id="u2uyu"></acronym></strike>
    <rt id="u2uyu"><tr id="u2uyu"></tr></rt>
    <button id="u2uyu"></button>
    <abbr id="u2uyu"></abbr>
  • <button id="u2uyu"></button>
    主站蜘蛛池模板: 9.1国产丝袜在线观看| 668精品在线视频| 久久九九精品99国产精品| 日韩电影中文字幕在线观看| 亚洲free嫩bbb| 亚洲精品不卡在线| 亚洲视频一区二区三区| 中文字幕精品在线| 久久成人在线视频| 91精品国产乱码久久久久久久久| 热门国产精品亚洲第一区在线| 国产精品视频午夜| 亚洲国产天堂网精品网站| 中文字幕av一区二区三区谷原希美| 日韩中文字幕网址| 韩国国内大量揄拍精品视频| 国产精品国产三级国产aⅴ9色| 亚洲精品国产美女| 久久视频在线观看免费| 色七七影院综合| 久久福利视频网| 欧美在线视频一区| 亚洲va久久久噜噜噜| 少妇高潮久久77777| 欧美国产日产韩国视频| 日韩免费在线视频| 亚洲人成网站色ww在线| 欧美性猛交xxxx黑人| 国产免费一区二区三区在线观看| 亚洲一级黄色av| 97**国产露脸精品国产| 亚洲电影免费观看高清完整版在线观看 | 欧美在线亚洲在线| 亚洲精美色品网站| 岛国精品视频在线播放| 国产精品福利在线| xxxxx91麻豆| 国产精品私拍pans大尺度在线| 在线观看日韩av| 日韩美女在线观看| 色av中文字幕一区|