腾讯科技讯 11月24日消息,特斯拉一直以其所谓的空中升级(OTA)为荣,能够通过更新代码来修复漏洞和添加功能。但一名安全研究人员展示了特斯拉Model X的无钥匙进入系统中的漏洞,这个漏洞可以允许不同类型的更新:黑客可以通过蓝牙连接重写密钥卡的固件,从密钥卡上提取解锁代码,并使用它在几分钟内窃取Model X。 比利时鲁汶大学的安全研究员伦纳特·伍特斯(Lennert Wouters)周一披露了他在特斯拉Model X和无钥匙进入系统中发现的一系列安全漏洞。他发现,任何试图读取电动车识别号(通常通过挡风玻璃在电动车仪表板上可见)的偷车贼都可以利用这些漏洞,而且这些漏洞距离受害者的钥匙链约15英尺(约合4.57米)。完成抢劫所需的硬件套件花费了伍特斯大约300美元。它们能够装在一个背包里,由小偷的手机控制。在短短90秒内,硬件可以提取出解锁车主Model X的无线电代码。一旦偷车贼进入车内,伍特斯发现的第二个明显的
当心被盗!特斯拉Model X存致命漏洞:300美元设备可开走停放车辆
2020-11-24 10:56:51来源: TechWeb
关注公众号
赞
你的鼓励是对作者的最大支持
- Msupedge 后门曝光:黑客利用 PHP 漏洞入侵 Win10 / Win11 系统2024-08-21 15:54:58
- AMD 锐龙 3000 系列台式机处理器获推 Sinkclose 漏洞缓解补丁2024-08-20 15:32:44
- 因漏洞数量减少,谷歌即将终止 Google Play 漏洞悬赏计划2024-08-20 08:26:38
- 微软撤回 1 月更新,时隔 7 个月重发 Win10 / Win11 补丁修复 WinRE 漏洞2024-08-17 13:21:58
- 安全公司曝光“自带旧款驱动”勒索木马,黑客可“降级”受害者电脑软件利用已知漏洞提权2024-08-17 16:39:56
- 科沃斯扫地机器人被曝安全漏洞,可利用摄像头和麦克风监视主人2024-08-10 14:14:04
- 黑客可攻击瘫痪千万座供电基础设施,安全公司曝光宁波德业公司太阳能逆变器系统存漏洞2024-08-10 14:40:09
- 微软 Win10 / Win11 被曝“降级”零日漏洞:瓦解已装补丁,重新利用旧漏洞2024-08-08 12:13:05
- 苹果发布 macOS 13.6.8/12.7.6 更新:修复诸多安全漏洞2024-07-30 11:42:51
- 问世近 20 年首个远程执行漏洞,OpenSSH 遭遇新威胁:无需用户交互,可提权至 root2024-07-02 06:52:09