热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

19岁少年一口气「黑」了25辆特斯拉:10岁写代码,不上课,开公司

篇首语:本文由编程笔记#小编为大家整理,主要介绍了19岁少年一口气「黑」了25辆特斯拉:10岁写代码,不上课,开公司相关的知识,希望对你有一定的参考价值。

篇首语:本文由编程笔记#小编为大家整理,主要介绍了19岁少年一口气「黑」了25辆特斯拉:10岁写代码,不上课,开公司相关的知识,希望对你有一定的参考价值。







你的特斯拉已经被我「控制」了‍


【导读】最近,一位家住德国的19岁黑客突然火了!他在推特上表示自己可以遥控超过25辆特斯拉。这个小伙子可不简单,10岁开始写代码,高中时一周只去上两天学,而现在已经创业当老板了。

一个风和日丽的下午,你开着一辆崭新的特斯拉行驶在高速路上。 

驾驶辅助完美地保持着车速,全身放松的你正在享受这美好的驾驶体验。 

突然,车内的音响开始以爆炸般的音量疯狂输出Rick Astley的「Never Gonna Give You Up」。 

你吓了一跳,惊慌失措地想要靠边停车。 

这时候,车窗突然降了下来,车门也自己弹开,车灯像着了魔一样闪个不停。 

如果这不是一场噩梦,那么幕后黑手可能是一位19岁的小伙儿。 

和你一样的倒霉蛋,全世界可能还有20几个,而且还都开着特斯拉。 



我现在可以在车主不知情的情况下对13个国家的25辆以上的特斯拉进行远程控制。这包括禁用哨兵模式,打开车门/车窗,甚至启动无钥匙驾驶。 



你的特斯拉已经被我「控制」了‍

前两天,一位来自德国的19岁年轻黑客突然发推表示,自己已经实现了10个国家的20多辆特斯拉的远程控制。

随后,这个数字很快就增加到了13个国家和超过25辆特斯拉。 

自称是信息技术安全专家的David Colombo表示,他在一个第三方软件中发现了缺陷,可以让黑客远程控制车辆的一些功能,比如,解锁车门、控制窗户,或者在没有钥匙的情况下启动汽车,并关闭特斯拉的安全系统。 

不过,使用这个软件的特斯拉车主并不是很多。 

(图文无关) 

在接受彭博社的采访时,Colombo提供了他的研究的截图和其他文件,确定了软件的制造商,并提供了漏洞的细节。 

Colombo表示,这个问题涉及软件以不安全的方式存储敏感信息,而这些信息则可以将汽车与程序相连。 

当黑客窃取之后,就可以向汽车发送各种指令,这是非常的危险。 

此外,他还向彭博社展示了通过推特进行的私人对话的截图,其中一位车主允许他远程按动他的汽车的喇叭。 

不过,Colombo拒绝公布具体细节,因为受影响的组织还没有对应的修复方案。 

Colombo自称是特斯拉的粉丝,并表示自己在10岁的时候就已经开始写代码了。 

由于对高中课程十分失望,他的父亲向德国当局申请,让他每周上两天学,其余时间用来扩展他的网络安全技能。 

此外,他还自己开了一家名为Colombo科技的公司。 

目前,Colombo表示特斯拉的安全团队成员已经与自己进行了接触,并将着手展开调查。 

需要澄清的一点是,Colombo并不能实现真正的「远程控制」,也就是远程驾驶这些特斯拉。 

不过,他依然可以在车主开车的时候突然把音量拉满吓「死」他们。 

虽然不能远程驾驶,但是可以根据定位在现实中找到其中的某一辆特斯拉,然后直接拉开门把车开走。 

这么看来,但凡是接入网络的汽车、冰箱还是扫地机器人等等,大概率都会面临被「黑」的风险。 


时不时就会被「黑」的特斯拉

实际上,即便不算上Colombo,这也早就不是黑客第一次实现远程访问特斯拉汽车了。 

2020年11月,一位名叫 Lennert Wouters 的英国安全研究人员表示,通过带有蓝牙信号的计算机连接到特斯拉 Model X 的遥控钥匙,可以重写安全固件,查询密钥卡的安全芯片,生成解锁代码。 

原因在于特斯拉软件系统的一个OTA固件升级漏洞。 

这些密钥卡没有用于固件更新的「代码签名」,如果车主通过蓝牙获得无线更新,系统无法确认固件代码是否是「来自特斯拉的不可伪造的加密签名」,从而导致固件被错误地重写。 

Wouters表示,如果一切顺利,只需不到90秒,就能在没有钥匙的情况下偷走一辆Model X。 

实际上,Wouters此前就向特斯拉报告了这个bug,后者在系统更新中发布补丁,修复了漏洞。 

无独有偶。去年,又有两位安全研究人员表示,可以使用无人机远程入侵特斯拉的信息娱乐系统。入侵成功之后就可以远程解锁车门、改变座位位置、播放音乐等。 

而且,为了证明不是吹牛,二人还专门拍了一段视频,并拿到了Cansecwest 黑客大会上做了展示。 

在视频演示中,无人机在车顶只盘旋了几秒钟,特斯拉的两个车门就很听话打开了。 

为了应对安全漏洞,特斯拉在发布程序补丁之外,还开设了一个报告漏洞的「赏金计划」,经过预先批准的安全人员可以注册车辆进行安全测试。 

如果在测试中发现符合条件的漏洞并及时提交报告,最高可以获得15000美元的报酬。 

不过,目前尚不清楚Colombo在推特上发布的消息是否符合特斯拉的奖励规定。 


40多万辆车刚被召回,又遭车管部门调查

最近一段时间,特斯拉在驾驶安全方面事件频发,不得不应对大规模召回和加州车管部门的调查。 

最近一次的大规模召回涉及356309辆Model 3和119009辆Model S ,原因是车辆的后视摄像头和前引擎盖存在潜在的故障风险。 

据报道,这次共需召回 475318 辆受影响的车辆,大约相当于特斯拉去年交付给客户的车辆总数。 

美国国家公路交通安全管理局(NHTSA)在两份召回警告中描述了两款车的具体问题。 

当用户开关后备箱时,Model 3车辆上的后视摄像头可能会受损,导致显示屏不显示,增加撞车风险。 

Model S的问题是前引擎盖的锁未对准,可能导致引擎盖无法正常锁闭,会突然打开阻挡驾驶员视线,增加撞车风险。 

后视摄像头问题涉及2017-2020年生产的Model 3,而前引擎盖锁的问题涉及2014-2021年生产的Model S。 

而且,与之前只通过无线更新就能修复的车辆不同,此次召回的部分车辆必须在车厂进行实体维修。 

前几天,特斯拉的「全自动驾驶」(FSD) 测试版在加州也被车管部门重新审查。 

据报道,加州机动车管理局(DMV)正在审查该功能,以确定这个说法是否符合「自动驾驶」的法律定义。 

对于特斯拉来说,这件事可能影响不小。这将决定特斯拉的车是否要受到加州关于自动驾驶汽车法律的约束。 

DMV发言人表示,「我们已通知特斯拉,将启动对其车辆技术的进一步审查,如果这些技术和功能符合加州法律法规对自动驾驶汽车的定义,DMV 将采取措施,确保特斯拉在适当的自动驾驶汽车许可下运营。」 

目前,加州 DMV 负责监督美国最大的自动驾驶汽车测试计划,有目前 60 多家公司获准在公共道路上运营测试车辆。只有少数获准在没有安全驾驶员的情况下操作全自动驾驶汽车,而获准将车辆用于商业用途的则更少。 

参考资料:

https://www.bloomberg.com/news/articles/2022-01-12/teen-hacker-claims-to-have-taken-control-of-25-teslas-worldwide

https://gizmodo.com/teen-security-researcher-claims-he-can-remotely-access-1848345072

https://www.theverge.com/2022/1/12/22880305/tesla-fsd-beta-california-dmv-autonomous-vehicle-letter

本文来自微信公众号“新智元”,编辑:David 好困





推荐阅读
  • FIN7后门工具伪装成白帽工具进行传播
    fin7,后门,工具,伪装,成,白, ... [详细]
  • Windows7企业版怎样存储安全新功能详解
    本文介绍了电脑公司发布的GHOST WIN7 SP1 X64 通用特别版 V2019.12,软件大小为5.71 GB,支持简体中文,属于国产软件,免费使用。文章还提到了用户评分和软件分类为Win7系统,运行环境为Windows。同时,文章还介绍了平台检测结果,无插件,通过了360、腾讯、金山和瑞星的检测。此外,文章还提到了本地下载文件大小为5.71 GB,需要先下载高速下载器才能进行高速下载。最后,文章详细解释了Windows7企业版的存储安全新功能。 ... [详细]
  • 本文介绍了数据库的存储结构及其重要性,强调了关系数据库范例中将逻辑存储与物理存储分开的必要性。通过逻辑结构和物理结构的分离,可以实现对物理存储的重新组织和数据库的迁移,而应用程序不会察觉到任何更改。文章还展示了Oracle数据库的逻辑结构和物理结构,并介绍了表空间的概念和作用。 ... [详细]
  • [译]技术公司十年经验的职场生涯回顾
    本文是一位在技术公司工作十年的职场人士对自己职业生涯的总结回顾。她的职业规划与众不同,令人深思又有趣。其中涉及到的内容有机器学习、创新创业以及引用了女性主义者在TED演讲中的部分讲义。文章表达了对职业生涯的愿望和希望,认为人类有能力不断改善自己。 ... [详细]
  • Google在I/O开发者大会详细介绍Android N系统的更新和安全性提升
    Google在2016年的I/O开发者大会上详细介绍了Android N系统的更新和安全性提升。Android N系统在安全方面支持无缝升级更新和修补漏洞,引入了基于文件的数据加密系统和移动版本的Chrome浏览器可以识别恶意网站等新的安全机制。在性能方面,Android N内置了先进的图形处理系统Vulkan,加入了JIT编译器以提高安装效率和减少应用程序的占用空间。此外,Android N还具有自动关闭长时间未使用的后台应用程序来释放系统资源的机制。 ... [详细]
  • macOS Big Sur全新设计大版本更新,10+个值得关注的新功能
    本文介绍了Apple发布的新一代操作系统macOS Big Sur,该系统采用全新的界面设计,包括图标、应用界面、程序坞和菜单栏等方面的变化。新系统还增加了通知中心、桌面小组件、强化的Safari浏览器以及隐私保护等多项功能。文章指出,macOS Big Sur的设计与iPadOS越来越接近,结合了去年iPadOS对鼠标的完善等功能。 ... [详细]
  • 恶意软件分析的最佳编程语言及其应用
    本文介绍了学习恶意软件分析和逆向工程领域时最适合的编程语言,并重点讨论了Python的优点。Python是一种解释型、多用途的语言,具有可读性高、可快速开发、易于学习的特点。作者分享了在本地恶意软件分析中使用Python的经验,包括快速复制恶意软件组件以更好地理解其工作。此外,作者还提到了Python的跨平台优势,使得在不同操作系统上运行代码变得更加方便。 ... [详细]
  • 本文分享了一位Android开发者多年来对于Android开发所需掌握的技能的笔记,包括架构师基础、高级UI开源框架、Android Framework开发、性能优化、音视频精编源码解析、Flutter学习进阶、微信小程序开发以及百大框架源码解读等方面的知识。文章强调了技术栈和布局的重要性,鼓励开发者做好学习规划和技术布局,以提升自己的竞争力和市场价值。 ... [详细]
  • OWASP(安全防护、漏洞验证工具)开放式Web应用程序安全项目(OWASP,OpenWebApplicationSecurityProject)是一个组织 ... [详细]
  • Iamtryingtomakeaclassthatwillreadatextfileofnamesintoanarray,thenreturnthatarra ... [详细]
  • MACElasticsearch安装步骤及验证方法
    本文介绍了MACElasticsearch的安装步骤,包括下载ZIP文件、解压到安装目录、启动服务,并提供了验证启动是否成功的方法。同时,还介绍了安装elasticsearch-head插件的方法,以便于进行查询操作。 ... [详细]
  • 本文介绍了Hyperledger Fabric外部链码构建与运行的相关知识,包括在Hyperledger Fabric 2.0版本之前链码构建和运行的困难性,外部构建模式的实现原理以及外部构建和运行API的使用方法。通过本文的介绍,读者可以了解到如何利用外部构建和运行的方式来实现链码的构建和运行,并且不再受限于特定的语言和部署环境。 ... [详细]
  • 本文介绍了Windows操作系统的版本及其特点,包括Windows 7系统的6个版本:Starter、Home Basic、Home Premium、Professional、Enterprise、Ultimate。Windows操作系统是微软公司研发的一套操作系统,具有人机操作性优异、支持的应用软件较多、对硬件支持良好等优点。Windows 7 Starter是功能最少的版本,缺乏Aero特效功能,没有64位支持,最初设计不能同时运行三个以上应用程序。 ... [详细]
  • 本文介绍了在交换型网络环境下使用嗅探器ARPSniffer的方法,包括检测嗅探环境、设置嗅探的网卡和启动自动路由功能等步骤。同时指出ARPSniffer也可以在非交换型网络环境下使用来嗅探各种网络信息。 ... [详细]
  • 2019独角兽企业重金招聘Python工程师标准
    本文介绍了2019独角兽企业重金招聘Python工程师的标准。同时解释了Alpha、Beta、RC、GA、RTM、OEM、RVL、EVAL、RTL、α、β、λ等相关术语的含义和区别。 ... [详细]
author-avatar
cl云中皓
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有