特斯拉公開就“破解特斯拉”,致謝騰訊安全科恩實驗室
近日,特斯拉官方網(wǎng)站向來自中國的騰訊安全科恩實驗室公開致謝。同時,騰訊安全科恩實驗室也憑借 “全球首次遠程無物理接觸方式入侵特斯拉汽車” 研究成果,成為本年度唯一一支獲得 “特斯拉安全研究員名人堂” 的團隊。值得關(guān)注的是,本次致謝也是特斯拉 2015 年以來,第一次在官方網(wǎng)站上公開致謝外部安全研究團隊對特斯拉產(chǎn)品安全的卓越貢獻。
相較于以往安全研究人員、黑客需要實車物理接觸或劫持特斯拉手機 App 等方式,騰訊安全科恩實驗室研究人員選擇從汽車車機系統(tǒng)和應(yīng)用、車電網(wǎng)關(guān)和車電網(wǎng)絡(luò)做為主要研究目標,發(fā)現(xiàn)多個高危安全漏洞,通過 3/4G 網(wǎng)絡(luò)或者 Wifi 網(wǎng)絡(luò)為攻擊入口,并實現(xiàn)完整的攻擊鏈控制車電網(wǎng)絡(luò),最終完成對特斯拉遠程無物理接觸式入侵。
入侵成功后,研究人員可在駐車模式和行駛模式下實現(xiàn)對特斯拉的任意控制,甚至實現(xiàn)了如遠程控制剎車這樣在行駛模式下對駕乘人員高危的場景。騰訊安全科恩實驗室的研究成果影響特斯拉已售和在售的多款車型,特斯拉官方在收到科恩實驗室提交的漏洞報告后,緊急對漏洞進行修復(fù)并通過在線更新方式推送補丁到所有特斯拉車輛。



























粵公網(wǎng)安備 44030402000745號