0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

遭遇黑客中继攻击 特斯拉3分钟内可被他人开走!官方:已知无解

工程师邓生 来源:快科技 作者:若风 2020-11-24 10:09 次阅读

特斯拉当前已经在不少国家和地区,成为当地的电动车销冠品牌。而且,凭借着优异的自动辅助驾驶体验,特斯拉成为智能汽车的代名词。

但是凡是和科技智能沾边的产品,哪怕是一辆汽车,都存在被黑客破解黑掉的风险。

近日,据外媒报道,一名黑客成功地为特斯拉汽车,开发了一种新的密钥克隆“中继攻击”(Relay Attack),并在特斯拉Model X电动汽车上进行了演示。

特斯拉被告知了这一新的攻击,目前准备为其推出新的补丁,来进行相应的防范。

据悉,比利时鲁汶大学(Belgian university KU Leuven)安全研究员列纳特·沃特斯(Lennert Wouters)声称,他组织了一系列新的攻击,可以绕过密钥卡中新改进的加密技术。

沃特斯表示,他只需大约90秒的时间,即可进入特斯拉汽车。一旦进入车内,为了能开走汽车,还需要进行第二步攻击。大概1分钟左右的时间,他就可以注册自己的汽车钥匙,然后把车开走。

但目前还不清楚,“PIN-to-Drive”功能能否让沃特斯的第二步攻击失效,该功能要求司机输入PIN后,才能让车辆进入驾驶状态,而不管密钥卡是什么。

事实上,在北美,特斯拉汽车被盗的情况很罕见。但是在欧洲地区,一些具有技术的黑客窃贼,利用NFC中继攻击的方法,盗走了不少特斯拉汽车,同时这些汽车大多数也没有被找回。

对此,特斯拉安全部门此前曾表示,NFC中继攻击是一种系统已知且无解的漏洞。

不过他们又额外准备了相应的应对方案,在车辆被NFC中继攻击打开车门后,他们在启动车辆时,又增加了一个PIN码验证步骤,只有输入正确的PIN码才能启动车辆。

但是这个仅四位数的PIN码,真的能够难住经验丰富的黑客窃贼吗?想必对此,特斯拉也不敢打保票。

责任编辑:PSY

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 特斯拉
    +关注

    关注

    66

    文章

    6276

    浏览量

    126392
  • 中继
    +关注

    关注

    0

    文章

    51

    浏览量

    14576
  • 密钥
    +关注

    关注

    1

    文章

    136

    浏览量

    19719
  • PIN码
    +关注

    关注

    0

    文章

    18

    浏览量

    14180
收藏 人收藏

    评论

    相关推荐

    过期Whois服务器成为黑客攻击的新武器

    近日,网络安全公司watchTowr创始人本杰明·哈里斯撰文透露过期Whois服务器可能会成为黑客攻击的新武器。哈里斯在购买过期域名dotmobiregistry.net时意外发现,该域名曾用于管理
    的头像 发表于 10-18 15:36 90次阅读

    AMD遇黑客攻击,但称运营无大碍

    近日,科技圈传来一则震惊的消息:全球知名的半导体制造商AMD公司遭遇黑客组织的攻击。据悉,一个名为Intelbroker的黑客组织成功入侵了AMD的系统,并盗取了包括未来产品详细信息
    的头像 发表于 06-24 11:00 472次阅读

    CISA紧急公告:需尽快修补微软Windows漏洞以应对黑客攻击

    在网络安全形势日益严峻的今天,美国网络安全和基础设施安全局(CISA)于6月14日发出了一份紧急公告,要求美国联邦教育、科学及文化委员会下属的各机构在短短三周,即截至7月4日,必须修补微软Windows 10和Windows 11系统中的关键漏洞,以防范潜在的黑客网络
    的头像 发表于 06-15 14:47 665次阅读

    环球晶遭黑客攻击

    6月14日消息,环球晶6月13日发布公告,称部分资讯系统遭受黑客攻击,目前正积极会同技术专家协助调查和复原工作。环球晶表示,少数厂区部分产线受到影响,将会先使用库存出货因应,若有不足,有的可能要延迟
    的头像 发表于 06-14 16:27 446次阅读
    环球晶遭<b class='flag-5'>黑客</b><b class='flag-5'>攻击</b>!

    微软Windows快捷助手被黑客滥用,远程管理软件或成攻击突破口

    该安全公司指出,此次攻击可能出自勒索软件黑客组织Black Basta之手。自四月中旬以来,他们通过网络钓鱼手段诱使受害者开启快速助手并输入安全验证码,因为此功能集成于Windows系统,故能轻易取得受害者信任。
    的头像 发表于 05-16 16:27 460次阅读

    小米SU7已交付10000台,年内目标10万台

    小米首款汽车SU7于3月28日正式发布,售价为21.59万元起,共有SU7、SU7 Pro及SU7 Max三种型号。据官方数据显示,该车上市仅4分钟便获得超过1万份订单,7分钟
    的头像 发表于 05-15 11:47 561次阅读

    特斯拉软件和服务团队遭到裁员

    特斯拉近日再次成为科技界的焦点,据报道,特斯拉的软件、服务和工程部门遭遇了一波裁员潮。这次裁员行动与特斯拉上月宣布的全球裁员计划相吻合,该公司计划在全球范围
    的头像 发表于 05-08 09:44 325次阅读

    群光电子泄露1.2TB内部数据,疑遭黑客攻击

    4 月 22 日消息,电子产品供应链巨头群光电子发布声明表示,其自 4 月 15 日起遭受黑客组织 Hunters International 的攻击,导致逾 1.2TB 内部数据(共 4140652 份文件)被窃取。
    的头像 发表于 04-22 15:45 471次阅读

    苹果Mac设备易成为企业环境黑客攻击目标

    随着macOS桌面用户群体的壮大,攻击者正调整攻势,致力于创新更多的跨平台攻击方式。数据表明,攻击者通常会借助社交工程的手段,将开发人员和工程师等企业用户设为攻击目标。
    的头像 发表于 04-12 11:25 302次阅读

    小米SU7预售销量存疑,官方回应4分钟销量破万

    首先是小米SU7(后驱长续航智驾版),价格为21.59万元,拥有5.28秒的百公里提速能力,长达700 km的CLTC续航里程和73.6 kWh的刀片式电池,另外还具备15分钟充电可行驶350km以及配备Xiaomi Pilot Pro智驾系统;
    的头像 发表于 03-29 10:26 2336次阅读

    黑客利用苹果密码重置功能缺陷实施钓鱼攻击

    若用户忽视这些提示,不回应丝毫,随后便可能接到冒充苹果客服人员的假通知,声称监测到设备遭受攻击,要求输入短信验证码才能解封。一旦中招,黑客即可轻易篡改用户AppleID账户信息,非法获取机密数据。
    的头像 发表于 03-27 10:50 422次阅读

    特斯拉修补黑客竞赛发现的漏洞,Pwn2Own助其领先安全领域

    作为领先电动车品牌,特斯拉始终重视网络安全,并且与白帽黑客建立伙伴关系。为此,特斯拉依托Pwn2Own等黑客赛事平台,以重金奖励挖掘漏洞以弥补隐患。这一措施取得良好成效,数百个漏洞已在
    的头像 发表于 03-22 11:35 413次阅读

    勋瑞光电科技:高端显示器首选IPS面板?3分钟带你了解强大之处!

    在当今数字化生活中,显示器的选择对于我们的日常工作和娱乐至关重要。而当提到高端显示器,IPS(In-Plane Switching)屏幕往往备受推崇。 那么,为什么IPS屏幕如此受欢迎?它究竟有何独特之处?跟着勋瑞光电科技一起在3分钟
    的头像 发表于 03-22 09:28 385次阅读

    5分钟将Raspberry Pi Pico变成简单的示波器+波形发生器

    5 分钟将 Raspberry Pi Pico(或任何 RP2040 板)变成简单的示波器+波形发生器。
    的头像 发表于 03-04 09:14 1796次阅读
    5<b class='flag-5'>分钟</b><b class='flag-5'>内</b>将Raspberry Pi Pico变成简单的示波器+波形发生器

    台湾半导体公司遭遇勒索软件攻击

    来源:The Record 台湾一家半导体制造商受到网络攻击,据称该攻击是由臭名昭著的LockBit勒索软件团伙发起的。 黑客在京鼎精密科技(Foxsemicon)的网站上发布了一条威胁信息,称他们
    的头像 发表于 01-18 16:15 495次阅读