汽车网联化加深 车企不重视或致黑色产业喧嚣
来源: 编辑:vbeiyou 时间:2017-08-02 08:02人阅读
7月28日,2017年世界黑客大会的最后一天,腾讯科恩实验室宣布,再次实现了以“远程无物理接触”的方式侵入特斯拉Model X,获得了最高权限(full access)。
2016年,首次攻陷特斯拉汽车让腾讯科恩实验室在汽车业界一战成名。这一次,科恩实验室再次发现多个高危安全漏洞并实现了对特斯拉的无物理接触远程攻击,从最基本的使用手机远程解锁任意车门,到远程介入并控制刹车系统,再到通过控制车辆的多个ECU(电子控制单元)模块,进而控制整车的车电网络,能够在驻车模式和行驶模式下对特斯拉进行任意远程操控。此外,2016年9月,特斯拉为了提升车辆安全性增加了“代码签名”安全机制,对所有FOTA升级固件进行强制完整性校验,本次研究突破了该“代码签名”机制。
科恩实验室表示,2017年6月底,科恩实验室已经按照“负责任的漏洞披露”流程,将本轮研究中发现的所有安全漏洞技术细节报告给特斯拉美国产品安全团队。特斯拉产品安全团队快速确认了漏洞有效性和危害,并于7月初进行了快速修复并通过FOTA推送了升级系统固件。特斯拉车主可以检查一下系统版本,如果系统低于8.1 (17.26.0)版本须尽快升级,避免行车安全问题。
本站所有文章、数据、图片均来自互联网,一切版权均归源网站或源作者所有。
如果侵犯了你的权益请来信告知我们删除。邮箱:business@qudong.com