特斯拉公開就“破解特斯拉”,致謝騰訊安全科恩實(shí)驗(yàn)室
近日,特斯拉官方網(wǎng)站向來自中國的騰訊安全科恩實(shí)驗(yàn)室公開致謝。同時,騰訊安全科恩實(shí)驗(yàn)室也憑借 “全球首次遠(yuǎn)程無物理接觸方式入侵特斯拉汽車” 研究成果,成為本年度唯一一支獲得 “特斯拉安全研究員名人堂” 的團(tuán)隊(duì)。值得關(guān)注的是,本次致謝也是特斯拉 2015 年以來,第一次在官方網(wǎng)站上公開致謝外部安全研究團(tuán)隊(duì)對特斯拉產(chǎn)品安全的卓越貢獻(xiàn)。
相較于以往安全研究人員、黑客需要實(shí)車物理接觸或劫持特斯拉手機(jī) App 等方式,騰訊安全科恩實(shí)驗(yàn)室研究人員選擇從汽車車機(jī)系統(tǒng)和應(yīng)用、車電網(wǎng)關(guān)和車電網(wǎng)絡(luò)做為主要研究目標(biāo),發(fā)現(xiàn)多個高危安全漏洞,通過 3/4G 網(wǎng)絡(luò)或者 Wifi 網(wǎng)絡(luò)為攻擊入口,并實(shí)現(xiàn)完整的攻擊鏈控制車電網(wǎng)絡(luò),最終完成對特斯拉遠(yuǎn)程無物理接觸式入侵。
入侵成功后,研究人員可在駐車模式和行駛模式下實(shí)現(xiàn)對特斯拉的任意控制,甚至實(shí)現(xiàn)了如遠(yuǎn)程控制剎車這樣在行駛模式下對駕乘人員高危的場景。騰訊安全科恩實(shí)驗(yàn)室的研究成果影響特斯拉已售和在售的多款車型,特斯拉官方在收到科恩實(shí)驗(yàn)室提交的漏洞報(bào)告后,緊急對漏洞進(jìn)行修復(fù)并通過在線更新方式推送補(bǔ)丁到所有特斯拉車輛。



























粵公網(wǎng)安備 44030402000745號