特斯拉电动车存漏洞 破解六位密码即可解锁车辆

盖世汽车网 Martin Shi

综合外电报道,一项最新研究结果表明,美国特斯拉电动车产品存在安全漏洞,如果犯罪分子通过黑客手段破解一个六位密码,即可对车辆进行定位和解锁。虽然车辆不会因此被盗,但可能存在泄漏隐私等后果。

特斯拉电动车存漏洞

3月28日,在新加坡举行的黑帽安全会议(Black Hat Security Conference,全球性IT安全系列会议)上,网络安全顾问Nitesh Dhanjani宣称,最近针对特斯拉Model S豪华跑车进行研究,发现该车安全系统存在数处设计缺陷,不过车辆主要系统并未找到隐藏的软件漏洞。

Nitesh Dhanjani本人也是一名特斯拉Model S车主,其表示“我们不可能像保护电脑工作站一样在路上保护车辆,并且因此失败。”

据Nitesh Dhanjani所言,相关发现都已经递交特斯拉。而特斯拉发言人Patrick Jones则拒绝对Dhanjani的研究结果置评,只是强调公司按照安全专家的说法,针对安全问题进行细致检查。

Jones表示:“我们拥有顶级的团队和信息安全专家,保护我们的系统与产品免于漏洞。我们继续和信息安全研究人士合作,鼓励他们加强和我们交流。”

6位密码或泄隐私

车主在下单购买特斯拉公司电动车产品时,需要设立一个账户,密码为6位数。该密码用于解锁智能手机app功能,进入车主在线特斯拉账户。该免费app功能能够定位车辆并远程解锁,以及控制和监控其他功能。

Dhanjani解释称,特斯拉Model S的账户密码安全度较低,类似盗窃电脑账户密码或在线账户密码的几种黑客手段,都可能让密码的安全保护变得格外脆弱。6位密码变化不多,黑客可能通过特斯拉网站猜出密码,并能够定位车辆,并盗窃相关隐私。

不过Dhanjani还指出,特斯拉Model S只有当用到钥匙圈时才能发动,黑客可能解锁、定位车辆,但无法开走汽车。

在其看来,一辆价格10万美元的车将安全寄托在短短的六位数密码上,显然是不可忽视的问题。

返回第一电动网首页 >

0

想看更多 不感兴趣
重复、旧闻
内容质量差
确定
广汽集团47亿加码新能源汽车项目
东旭光电:营收增长近5成 入局新能源汽车强化“高端制造”大战略
牵手2017扬州半马,北汽新能源专注“有氧呼吸”
Cruise CEO透露通用将“很快”部署自动驾驶汽车共享服务
国机汽车投资80亿产能10万新能源汽车项目落户赣州
山西新能源汽车2017年行动计划:产能达到10万辆
数说长城汽车2016年报新能源汽车七大亮点
宝沃BX7插电混动版路试车曝光 纯电续航达55km
捷豹I-PACE电动概念车路试曝光 续航能力超500公里
观致携手科尼赛克推纯电动四门跑车 或上海车展亮相
奇瑞在华投诉奔驰,称新能源车标侵权
微软向丰田授权车联技术专利 扩大与车企合作
软银自动驾驶公交车获460万美元新投资 2020年商用
两车相撞后侧翻 Uber无人驾驶车辆再出事故
传祺GE3纯电动SUV路试谍照曝光 续航可达310km
比亚迪在欧洲建第二座电动汽车工厂 已同法国签约
主推可扩展平台 奇瑞新能源新车计划
吴甘沙:无人驾驶提高容错率 要先打开深度学习“黑盒子”
乐视生态圈是个伪命题?贾跃亭遭遇多事之春
30亿投资重振伦敦出租车公司 吉利加速大新能源商用车战略
下一篇

[2014中国年度绿色汽车]专家评委 吴志新

[2014中国年度绿色汽车]专家评委 吴志新


第三方登录
纯净阅读
意见反馈

反馈和建议 在线回复

第一电动网
Hello world!