虎嗅注:特斯拉作為一款作為代表未來、顛覆現在的明星純電汽車,除了在純電技術開發上的領先之外,OTA的雲端升級汽車也被標榜為領先全行業的一個重要表現。而最近其剛剛通過OTA的升級令P85D的0-100加速時間縮短至了3.3秒,在不改變硬體設定的情況,以軟件升級方式改善性能,這確實不同尋常。但也正是OTA的引人注目,招來了大量頂尖駭客的躍躍欲試,對特斯拉的挑戰已並不是第一次。這一次,來自國外的黑色曝出特斯拉存在5處數字安全性漏洞。此前,中國駭客也曾做到破解特斯拉並實現控制,但特斯拉認為系物理幹預後的所謂破解,「如果對任何車輛(不僅僅是Model S)進行物理接觸,都會大大增加其被破解的可能性。」不知道這次海外駭客做到的是純粹的遠程攻破系統嗎?本文轉自鳳凰科技,原文標題:駭客曝特斯拉Model S存5處數字漏洞。
7月15日消息,據報道,在下月Defcon駭客大會開幕前夕,特斯拉Model S車型被曝仍存在5處數字安全性漏洞,而且目前這些漏洞仍未被封堵。
作為全球可能最受消費者關注的聯網汽車產品,特斯拉汽車已成為了駭客社區的關注焦點。來自全球各地的研究人員都在試圖尋找特斯拉工程師的軟肋,他們不僅僅是想讓埃隆·馬斯克(Elon Musk)的汽車工程師修復漏洞、保護司機免遭任何潛在麻煩,他們還打算開啟特斯拉汽車的個人定製化服務。
在今年8月份舉行的Defcon駭客會議上,兩位著名安全專家——來自CloudFlare公司的研究主管馬克·羅傑斯(Marc Rogers)和Lookout公司的聯合創始人凱文·馬哈菲(Kevin Mahaffey)將公開特斯拉Model S車型上存在的5處數字漏洞。屆時,他們將在特斯拉修復這些漏洞之前公佈相關細節。
在此之前特斯拉已對羅傑斯和馬哈菲發現的6處漏洞當中的1處進行了修復。
他們還計劃發布一款針對特斯拉汽車的軟件工具,可以方便用戶導出或導入分析數據。羅傑斯表示,在8月6日Defcon駭客大會開幕之前他不會透露任何細節,儘管他承諾說這些內容將帶來「史詩般」震撼。如果這些漏洞被駭客遠程利用,正如Defcon駭客大會網站所言,將出現汽車安全史上重大標誌性事件。
特斯拉暫未回應置評請求。
據悉,特斯拉將參與此次駭客大會的部分活動。另外從知情人士處獲悉,特斯拉將攜帶一款特斯拉汽車模型供與會者在上面展開測試.但這一說法後被否認,知情人士稱特斯拉將僅在大會上設置一塊展板,而沒有任何駭客技術。
Defcon駭客大會組織方指出,兩位安全研究人員查理·米勒(Chris Valasek)和克裡斯·瓦拉塞克(Charlie Miller)將在今年的駭客大會上主辦一個「汽車駭客群落」,計劃演示無線入侵一輛汽車或卡車的網絡系統。車載數字安全變得越來越重要。駭客希望未來能夠將聯網汽車和他們的主人一塊兒從危機中拯救出來。
From 鳳凰科技
特斯拉再曝5處漏洞:這一次黑客們是否物理接觸過呢?