两名研究人员展示了特斯拉 —— 可能还有其他汽车 —— 如何在 **完全无交互的情况下被远程入侵。他们从一架无人机上对汽车进行了
两名研究人员展示了特斯拉——可能还有其他汽车——如何在**完全无交互的情况下被远程入侵。他们从一架无人机上对汽车进行了攻击。这是Kunnamon的Ralf-PhilippWeinmann和Comsecuris的BenediktSchmotzle去年进行的研究的结果。该分析最初是为Pwn2Own2020黑客大赛进行的,这些发现后来通过其漏洞赏金计划报告给了特斯拉。该攻击被称为TBONE,涉及利用影响ConnMan的两个漏洞,ConnMan是嵌入式设备的互联网连接管理器。攻击者可以利用这些漏洞完全控制特斯拉的信息娱乐系统,而无需任何用户互动。利用这些漏洞的黑客可以从信息娱乐系统执行普通用户可以执行的任何任务——这包括打开车门、改变座椅位置、播放音乐、控制空调、以及修改转向和加速模式。他们展示了攻击者如何使用无人机通过Wi-Fi发动攻击,从100米(大约300英尺)的距离入侵一辆停放的汽车并打开其车门。黑客称该漏洞对特斯拉S、3、X和Y车型有效。特斯拉在2020年10月推送的更新中修补了这些漏洞。但是,研究人员了解到,ConnMan组件在汽车行业被广泛使用,这意味着类似的攻击也可以针对其他车辆发起。Weinmann和Schmotzle向德国国家计算机应急小组寻求帮助,以通知可能受影响的供应商,但目前还不清楚其他制造商是否已对研究人员的发现采取了行动。研究人员在今年早些时候举行的CanSecWest会议上描述了他们的发现。该报告还包括一段他们使用无人机入侵特斯拉的视频:https://youtu.be/krSj81thN0w
在Telegram中查看相关推荐
🔍 发送关键词来寻找群组、频道或视频。
启动SOSO机器人