Tesla特斯拉会成为黑客们的遥控车吗?

更新时间:2016-06-23 15:06:24点击次数:1585次字号:T|T    

F8 Little.jpg

        全球拉风的特斯拉自然也是黑客们的一大目标。《电动汽车时代》获悉,美国媒体已经放话,在8月份举行的Defcon黑客大会上,CloudFlare公司研究主管马克•罗杰斯(Marc Rogers)和Lookout公司联合创始人凯文•马哈菲(Kevin Mahaffey)将披露特斯拉Model S的五个未修复漏洞。

        假如特斯拉真的有漏洞,它会不会成为黑客们的遥控车呢?

180316nk0dhn0xtsshnhzk.jpg

        在著名美剧《CSI:犯罪现场调查》里,就出现过探员的汽车被黑客控制,全面接管了汽车,自己倒车转弯停车各种操作异常娴熟。如果你还看过《速度与激情6》,也许对任意操纵其他车辆行驶状态的情况记忆犹新。随着科技的发展,诸多高科技智能产品已逐渐进入了人们的生活中。例如汽车、飞机等交通运输工具也在向智能化挺进,包括苹果、谷歌和微软等科技智能产品开发公司也已将旗下智能系统融入汽车系统中形成不同的车联网,这也预示智能系统安全将是汽车安全一个很重要的关注方向。也许很快影视剧中出现的场景就能在普通生活中再现。

        特斯拉作为联网程度最高的量产型汽车,其安全自然也受到了各界的密切关注。

        2014年7月,360公司专业团队研究了Tesla Model S,发现特斯拉汽车应用程序流程存在设计缺陷。攻击者利用这个漏洞,可远程控制车辆,实现开锁、鸣笛、闪灯、开启天窗等操作,并且能够在车辆行驶中开启天窗。360表示愿意对特斯拉修复相关漏洞提供技术支持。据悉,这是全球专业安全公司首次发现特斯拉应用程序的漏洞。特斯拉在声明中表示非常重视车辆和客户安全,致力于与安全研究人员共同合作,会根据该公司的安全漏洞报告政策,以负责任的态度验证、重现、应对和修复报告中的漏洞。

        同年即2014年10月,一场名为“安全极客嘉年华暨GeekPwn”的活动在北京举办。国内安全研究团队Keen Team的创始人王琦演示了如何通过专业的技术攻破特斯拉系统,从而实现通过手机远程控制特斯拉的行驶状态。从现场演示来看,只需点击手机屏幕上汽车的几个关键位置,就能打开车门、后备厢,让正向行驶的汽车突然倒车,甚至熄火失控。王琦团队自称用了4个月的时间发现这个漏洞。但是对于这项活动,特斯拉表示:“目前为止我们尚未看到有关该‘破解’的任何证据,也未收到任何细节。尽管如此,我们会对此事进行全面调查。”特斯拉稍后补充表示:“我们从目前得到的信息判断,这辆被‘破解’的Model S很有可能之前遭到物理干预。”也就是说,这辆特斯拉在演示之前,有可能被改装了。

        近日,国外媒体消息,两位著名的安全专家CloudFlare的研究主管马克•罗杰斯(Marc Rogers)和Lookout联合创始人凯文•马哈飞(Kevin Mahaffey)将于今年8月举行的Defcon黑客大会,透露特斯拉Model S汽车中5个未修复的漏洞。他们还计划发布一种工具,便于用户分析特斯拉汽车的输入和输出数据。对此特斯拉未回应评论要求,所以并不清楚其对于这次大会的态度。

        面对世界各地黑客对于汽车智能系统的雀雀欲试,特斯拉向来采取积极面对的态度来掌握主动权。在2014年的Defcon黑客大会上,负责特斯拉汽车安全漏洞的高管帕吉特女士(Kristin Paget)参加了这次大会,除了招募优秀的黑客人才加盟公司,也对外发布奖励政策,邀请黑客高手,发现特斯拉电动车的安全漏洞。同时,2014年于北京举行的 SyScan (矽感)信息安全大会上,特斯拉提供了一万美金的奖金,以悬赏任何攻破其 Model S 安全系统的人;同时,还提供一辆特斯拉汽车在会场供与会者破解。对于今年的Defcon大会,特斯拉还会以某种方式参加。据知情人士透露,该公司将带来一辆特斯拉汽车供参会者破解,但特斯拉对此加以否认,声称只会在这次大会上进行展示,不会涉及任何黑客技术。另外,特斯拉还在车身内置了漏洞披露程序,让驾驶员易于汇报漏洞。

        特斯拉已高度重视物联网安全,其在安全方面一向享有良好声誉。据《电动汽车时代》了解,近几年,仅数字攻击造成实际损害的潜在威胁一直只有上升没有下降。一旦这种攻击真实发生在汽车上,可直接弄成人身伤亡,结果是非常可怕的。所以,特斯拉的鼓励和奖励措施,不仅可以集思广益,也在一定程度上刺激了汽车安全技术的发展。

(编辑:admin)
  • 2018深圳国际公共交通装备与技术展览会
  • TOP

    • 产业/
    • 专题/
    • 排行榜/
    • 推荐