特斯拉重大安全漏洞被公布

快科技
关注

随着汽车越来越智能,带来方便的同时也带来了安全隐患。

据外媒报道,近日,一组安全专家曝光了在特斯拉开源软件“ConnMan”中发现的远程零点击(zero-click)安全漏洞,可通过无人机远程控制车辆。

这项漏洞被称为“ TBONE”,先控制无人机悬停在特斯拉上方,然后通过特斯拉的一个软件连接无人机的Wi-Fi热点,从而入侵并控制车辆。

通过该漏洞,安全专家可控制特斯拉的信息娱乐系统,能够打开车门和行李箱,调整座椅位置,甚至包括转向和加速模式。简而言之,司机能够通过控制台上按钮实现的功能,该漏洞几乎都可以远程操控实现。

据悉,发现这些漏洞的安全人员并无恶意,本打算在2020年的PWN2OWN竞赛中展现这些漏洞,但由于疫情原因,导致该竞赛并未举行。

针对这些漏洞,他们已经通知特斯拉方面,而特斯拉已经在2020年10月下旬的更新中,成功修补了这些漏洞。

值得一提的是,受影响的相关软件也被也广泛应用于其他汽车制造商的信息娱乐系统中,甚至德国网络安全机构CERT-Bund也参与进来,最终在2021年2月,发布了新版本的ConMan(1.39版)。至此,安全专家才决定曝光该漏洞。

作者:斌斌来源:快科技

声明: 本文系OFweek根据授权转载自其它媒体或授权刊载,目的在于信息传递,并不代表本站赞同其观点和对其真实性负责,如有新闻稿件和图片作品的内容、版权以及其它问题的,请联系我们。
侵权投诉

下载OFweek,一手掌握高科技全行业资讯

还不是OFweek会员,马上注册
打开app,查看更多精彩资讯 >
  • 长按识别二维码
  • 进入OFweek阅读全文
长按图片进行保存