压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

特斯拉:內(nèi)部人員才能對(duì)車植入惡意軟件

很久之前出售的特斯拉Model S汽車可能被瘋狂的技工遠(yuǎn)程侵入并控制。根據(jù)兩位安全研究員的說法,此車型的電腦軟件存在漏洞,這兩位研究員計(jì)劃于周五的DEF CON黑客大會(huì)披露其發(fā)現(xiàn)。他們提前透露了一部分發(fā)現(xiàn)。

所有能夠接觸到Model S汽車內(nèi)部的工作人員都能植入惡意軟件,之后他們便能遠(yuǎn)程控制車輛。黑客能夠讓車輛不發(fā)出任何警告突然熄火,打開車門或讓電子顯示屏出現(xiàn)錯(cuò)誤的信息。

特拉斯得知這些發(fā)現(xiàn)后,發(fā)布了補(bǔ)救措施。特斯拉公司表示,周四,車輛將自動(dòng)通過現(xiàn)有的無線網(wǎng)絡(luò)連接自動(dòng)接收軟件更新。

特斯拉強(qiáng)調(diào),接觸到Model S汽車內(nèi)部的工作人員才能植入這類軟件。

這兩位研究員分別是網(wǎng)絡(luò)安全公司Lookout的創(chuàng)辦人之一Kevin Mahaffey和CloudFlare防御黑客的安全研究員Marc Rogers。

這兩位研究員表示,他們還在Model S汽車上找到六處漏洞。例如,特斯拉汽車使用的是已過時(shí)的、四年前發(fā)布的網(wǎng)頁瀏覽器。這意味著,它很容易受到各類漏洞的威脅,而谷歌Chrome和火狐等其他瀏覽器早已經(jīng)發(fā)布相關(guān)修補(bǔ)程序。

Rogers解釋道,瀏覽某些網(wǎng)站將讓車輛安全受到威脅——黑客能遠(yuǎn)程控制車輛。因?yàn)檐囕v內(nèi)部的靈敏儀表不能核實(shí)其是否從合法性來源(如制動(dòng)器)得到指示。

Mahaffey和Rogers在一輛車的儀表盤植入惡意軟件后,將這輛特斯拉帶到了洛杉磯的一個(gè)空停車場(chǎng),然后通過iPhone遠(yuǎn)程控制車輛。Rogers能讓車門解鎖,后備箱彈開,(在車速極低的情況下)讓車輛突然停止并熄滅內(nèi)部所有燈光。

特斯拉的優(yōu)點(diǎn)在于,在高速行駛的情況下,關(guān)閉系統(tǒng)的指令只會(huì)讓汽車在空擋下行駛,且駕駛員能將汽車??吭诎踩奈恢谩?/p>

Rogers表示,盡管他們找到這些漏洞,但特斯拉仍然領(lǐng)先于其他汽車制造商。他認(rèn)為特斯拉愿意采取主動(dòng)措施,善于接受安全方面的建議。

“在汽車行業(yè),那是非同尋常的,” Rogers?表示。

汽車在內(nèi)部軟件的配置方面還相當(dāng)落后,但汽車公司都急著在車上安裝網(wǎng)絡(luò)連接。結(jié)果就像裝有車輪的移動(dòng)電話——能高速行駛,不過這種設(shè)備非常容易受到病毒的威脅。

“現(xiàn)代汽車和手提電腦的相似性更勝于它們和福特Model T汽車的相似性,”Mahaffey強(qiáng)調(diào)。

特斯拉的漏洞只是最新案例。今年七月,研究員披露,黑客可通過網(wǎng)絡(luò)控制克萊斯勒汽車,之后克萊斯勒被迫召回其吉普和其他車型。

上一篇:黑客積極攻擊加油站

下一篇:解密支付系統(tǒng)的生物識(shí)別技術(shù)