特斯拉汽车遭到黑客攻击:永久性“越狱”

释放双眼,带上耳机,听听看~!

就像电动汽车一样,特斯拉在软件定义汽车(SDV)方面也处于领先地位。该汽车制造商不断推陈出新,为车辆添加各种新功能或改进现有的功能。但有时特斯拉会将原本安装在汽车中的部件的功能锁定,设定成付费使用——这也是其他汽车品牌常用的做法。

20230811_1691745296690927

就像 iPhone 等设备一样,黑客也曾尝试“越狱”特斯拉汽车,但成效有限,而且执行这些黑客攻击所需的安全漏洞,几乎无一例外地在特斯拉的软件更新中被一一修补。然而,近期一伙来自德国的黑客团队已经找到了一种方法,以一种今后无法有效修补的方式入侵了特斯拉汽车,从而使其永久性“越狱”。

据外媒报道,一名安全研究人员和三名博士生在特斯拉基于 AMD 处理器的媒体控制单元(MCU)中发现了一个漏洞,接着该团队通过一系列技术手段,让需要微交易的功能与项目,如加热方向盘、脚坑灯,甚至价值 2,000 美元(约合人民币1.4万元)的“加速增强”都可以免费开启使用。

20230811_1691745302787887

那么,为什么特斯拉无法逆转这次黑客攻击呢?根据黑客团队的白皮书,特斯拉之所以无法修复他们的漏洞,是因为它针对的是 MCU 内的 AMD 安全处理器,而不是特斯拉制造的任何部件或系统。只要有人掌握了相关技术并能实际接触到车辆,这种黑客攻击就可以在配备 AMD 的特斯拉上执行。目前尚不清楚黑客能否访问特斯拉全自动驾驶套件,目前解锁该套件的费用为 15,000 美元(约合人民币10.9万元)。

20230811_1691745310763711

如果这种黑客攻击确实有效并开始蔓延,特斯拉将如何应对?有业内人士认为替换物理 MCU 可以消除黑客攻击,但也只是停留于理论上的猜测。那么特斯拉今后会在服务和功能使用期间开始逐一检查黑客行为吗?如果真是如此,那是否会在未经车主许可或同意的情况下更换MCU,然后向车主收取原本应支付的微交易费用?一切只有等待特斯拉官方的消息。

声明:本站只作网络安全交流之用。严禁发布低俗、违法、涉及政治的内容。如若本站内容侵犯了原著者的合法权益,可联系我们[181-1319-3168]进行及时处理。

给TA打赏
共{{data.count}}人
人已打赏
新闻中心

黑客组织“匿名者”攻击日本核能团体网站,抗议核污水排海计划

2023-8-12 10:01:28

新闻中心

糟糕,黑客劫持了我的车!

2023-8-12 10:04:09

免责声明:红客联盟致力于保护作者版权,部分文字/图片来自互联网,无法核实真实出处,如涉及版权问题,请及时联系我们删除[181-1319-3168]。从该公众号转载本文至其他平台所引发一切纠纷与本站无关。支持原创!
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索