特斯拉方便用户的新功能 竟被黑客用来偷车
北京时间6月9日消息,去年,特斯拉发布了一款升级包,用户在使用NFC钥匙卡打开车门后,无需将卡放在操作台上就能启动发动机。一名研究人员证明,黑客可以利用这一功能轻松窃取用户的电动汽车。
访问:
阿里云6月“云上特卖”活动上线 赢取最高500元代金券
黑客可以在130秒内悄悄更换特斯拉汽车密钥
澳大利亚安全研究人员马丁·赫福特(Martin Herfurt)很快指出这一功能的“诡异之处”:它不仅使汽车能在使用NFC卡打开车门后130秒内自动启动,还使汽车处于能接受全新密钥的状态——不会对用户身份进行任何认证,车载显示屏也不会显示任何提示信息。
赫福特在接受采访时说,“特斯拉引入这一计时器的目的,是使用户可以通过NFC卡更方便地操控汽车,用户无需第二次使用NFC卡就可以开车。问题在于:在这130秒内,用户不仅获得开车权限,还获得了注册新密钥的权限。”
除非与用户账户相连,特斯拉手机App不允许注册新密码,但赫福特发现,汽车仍然会“愉快地”与附近的BLE(低能耗版蓝牙)设备交换信息。赫福特开发出了一款被称作Teslakee的App,表明黑客可以在这130秒内轻松注册自己的密钥。
利用Teslakee秘密注册自己密钥对黑客的唯一要求是:在打开车门后的130秒钟内与特斯拉电动汽车的距离不超过BLE信号传输距离。车主在使用手机App打开车门时,黑客可以通过干扰信号迫使车主使用NFC卡,乘机注册自己的密钥。
关键词: Tesla 特斯拉电动汽车 特斯拉方便用户的新功能
推荐
-
-
-
-
-
巴西全国有多少辆电动汽车 巴西纯电动汽车有多少辆?
巴西联邦共和国(葡萄牙语:República Federativa do Brasil;英语:The Federative Republic of Brazil),简称巴西(Brazil)。
来源:科技日报 -
-
-
在2030年前实现普遍且有意义的数字连接 国际电信联盟宣布新具体目标
日前,联合国和其下属机构国际电信联盟(ITU)宣布了一套新的联合国具体目标,即在2030年前实现普遍且有意...
来源:人民邮电报 -
-
瑞典电池制造商Northvolt开始出货 成第一家欧洲动力电池企业
近日,瑞典电池制造商 Northvolt 开始出货,成为第一家向汽车制造商提供动力电池的欧洲企业。Northvol...
来源:爱集微
直播更多》
-
涉嫌错报虚假账号数量 美国得州对推特展开调查
美国得州总检察长肯・帕克斯顿 (Ken P...
-
涉嫌错报虚假账号数量 美国得州对推特展开调查
美国得州总检察长肯・帕克斯顿 (Ken P...
-
员工工作会面临哪些不确定性 如何消除在工作中面临的不确定性?
员工工作会面临哪些不确定性?员工的工作...
-
华灿光电怎么样 华灿光电哪个部门好?
华灿光电公告,公司拟以全资子公司华灿...
-
世界杂交水稻之父是谁 谁是新中国杂交水稻第一人?
袁隆平,男,汉族,生于北京,无党派人...
-
急性中耳炎怎么治疗 急性中耳炎严重吗?
急性中耳炎是中耳黏膜的急性化脓性炎症...