Tesla 出現重大漏洞?德國 19 歲駭客稱可跨國遠端控制車輛

https://auto.ltn.com.tw/news/19379/3

年僅 19 歲德國駭客在網路社群表示,發現 Tesla 車款安全系統有漏洞,能透過遠端侵入系統進而操控車輛,該駭客宣稱已能控制全球 13 國 25 輛 Tesla 汽車,請原廠與車主提高警覺。

自稱網路科技專家的 David Colomdo 在 twitter 發文表示〈連結〉,可透過遠端癱瘓 Tesla 車款,能進行遠端解鎖車門、車窗,甚至能開啟頭燈、車內音響,利用 Tesla 對車主監控,引起各大國際媒體與原廠關注。

David Colomdo 並未提到更詳細的漏洞細節,他後續對外表示,已經聯繫上 Tesla 技術團隊,原廠正在檢視調查安全系統,將與他保持聯繫

事實上,這已經不是第一起駭客發現 Tesla 安全漏洞問題,先前國際駭客「Green The Only」針對 Tesla 進行實測,發現 Autopilot 自動輔助駕駛功能,偵測鏡頭藏有漏洞,會影響輔助駕駛正常作動,後續原廠已透過 OTA 軟體的更新進行修正。

值得一提的是,海外 Tesla 有個專門提供回報漏洞平台,可利用系統與原廠安全人員聯繫,如原廠人員檢測屬實,該回報人員最多能獲得 1.5 萬美元作為獎金回報。

原廠感覺很積極處理這些漏洞,還有提供1.5萬鎂當獎金大家一起抓bug
2022-01-13 18:53 發佈
戰神娜西雅 wrote:
https://au...(恕刪)

“宣稱”用這名詞的意思是可以還是不可以?也沒看到他拍影片秀出如何控制,我看又是一篇“傳聞”了!
alphaelf

應該也只能控制非駕駛行為吧,畢竟特斯拉的行車電腦跟MCU是分開的

2022-01-13 20:19
我看到的報導應該是車主下載了開源電腦軟體,可以用來監看自己車子的即時資訊並且做一些控制,我在想會不會是 Tesla app 的外掛之類的

但這個開源軟體有漏洞讓駭客可以透過這個軟體讀取車子的即時資訊並下指令給車子
ybemf wrote:
但這個開源軟體有漏洞讓駭客可以透過這個軟體讀取車子的即時資訊並下指令給車子


開源軟體是用 API Token 去跟特斯拉系統認證 基本上就是車主/開源軟體沒有保護那把鑰匙
看起來這位出來刷“漏洞”的人其實是入侵其他人的電腦或手機去取得他們為了使用第三方軟體而產生的token。
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?