“你开的特斯拉会被黑客控制”,这桥段竟真的发生了

今日头条
Toutiao
最新回复:2022年1月17日 11点37分 PT
  返回列表
36779 阅读
16 评论
ZAKER
Exploiting a bug in Teslas that have third-party software installed, a young IT security researcher named David Colombo found that he could access things like the remote camera system, door locks, windows, and could pinpoint their location. pic.twitter.com/56P64hByWJ

— IGN (@IGN) January 17, 2022

继因硬件问题大规模召回后,特斯拉又被曝出软件 Bug。

近日,来自德国的 19 岁黑客 David Colombo 在社交媒体上发文,称发现了特斯拉第三方软件的漏洞,并通过该漏洞远程入侵了 13 个国家的超 25 辆特斯拉车辆。

据悉,成功入侵车辆后,David 可以远程控制车窗、车门、灯光、音乐等,甚至可以实现 " 无钥匙驾驶 ",此外,还可以查询到这些车辆的具体位置和车主是否在车辆附近。

也就是说,如果车辆在高速行驶时被控制,将给驾驶员和其他车辆带来巨大的事故风险。

David 并未在社交媒体上透露特斯拉漏洞的具体细节,但他表示,自己并不是通过入侵特斯拉的安全系统来控制车辆的,而是第三方软件的漏洞。因此严格来说,这是车主的失误,而非特斯拉。

目前,特斯拉的安全团队正调查这起事件,并将很快与 David 联系。

这并不是特斯拉第一次因非硬件问题导致安全性受质疑。

例如去年 4 月,一名黑客提取到特斯拉车内摄像头的拍摄画面并公布在网络上,从画面中可以看到,摄像头清晰拍摄到了车内人员的面容、动作。彼时特斯拉解释称,这主要是为了记录 FSD Beta 车主在测试过程中的动作和行为,以及是否保持注意力集中,并没有大规模使用该功能,但依旧引起了不小的争议。

汽车智能化程度不断提高,亦意味着对网络、云端的要求和驾驶员隐私的索取将越来越多,如存在漏洞,将对驾驶安全和车主带来巨大危害,作为自动驾驶、智能化的主要先行者之一,特斯拉自然成为了 " 重灾区 "。

早在去年 1 月,360 创始人周鸿祎就表示,团队发现 2017 年以后出厂的特斯拉汽车存在安全漏洞,可以被远程控制,但当自己将此告诉马斯克时,却惹恼了后者。

其实,马斯克并不是不清楚安全屏障的脆弱性和重要性。

特斯拉在 2014 年就启动了漏洞赏金计划,即网络安全研究人员可以向公司报告产品的漏洞,如通过查验属实,将获得一定数额的奖金。2018 年,特斯拉将每个漏洞的最高奖励提高至 1.5 万美元,据悉已经发放了数十万美元的奖励。

对于被查验出来的漏洞,特斯拉的处理也十分迅速。例如,2016 年有黑客通过 WiFi 热点远程入侵特斯拉 Model S,特斯拉在接到报告后第一时间便进行了升级和修复。

当然,除了特斯拉,其他车企也被黑客 " 上过课 ",例如,2015-2016 年,比亚迪、宝马、Jeep 等多家车企均被入侵,近几年的入侵事件则相对较少,蔚来、小鹏等造车新势力也基本没有经历过类似被黑客控制的事件。

此前业内专家接受媒体采访时表示,造车新势力们安全意识相对较高,研发供应链链条短很多,自己掌握的车辆代码更多,因此相对安全。

但随着车联网、智能驾驶的渗透率和使用率不断提高,对技术、供应链和第三方组件的挑战也就更大,这需要车企和供应商们加强合作,同时,也需要车主有一定安全意识,谨慎选择使用第三方软件。

S
Sam大树
1 楼
即使骇客不控制特斯拉车子, 马斯克也会的
青衣侠
2 楼
“同时,也需要车主有一定安全意识,谨慎选择使用第三方软件。” ——车企应该将用户自己安装的第三方软件,与车子的控制系统隔开,即只能在“应用端”使用,“控制端”软件必须由车企安装,车主自己无法触及,比如升级、重装等。
百家争鸣2012
3 楼
这很危险,当一个政府要干掉另一个政府官员,或者干掉黑帮老大,只要坐上特斯拉,求助黑客,就变得很容易。
令胡冲
4 楼
电动车网络化,安全性能要求高。苹果手机从来没能防住黑客,特斯拉也不可能。但手机只是数据丢失问题,特斯拉车有可能出人命。
p
pants
5 楼
设计上的缺陷, 车控部分应该是独立的不应该被外部连接
s
standardpoodle
6 楼
其他品牌的车也会的,比如connected services等。。。
z
zhongguoren8
7 楼
网友说买了特斯拉,无论去哪,女朋友非常清楚。很不爽。
J
J_man
8 楼
特斯拉车机无法自行安装第三方软件,已经把大部分风险挡住了。 至于“被黑客控制”,根本无需骇入车机,只要骇入手机,就能通过特斯拉app控制相当一部分内容,车窗车门空调车辆启动等等,但是手机上的功能是无法控制油门刹车方向盘的。 安全是相对的,特斯拉不可能为每个用户的手机安全负责。
g
gameon
9 楼
不是说,未来的电动车就是一大智能手机,黑客岂能不光顾。 未来疾驰的车被黑客控制,直接开进黑窝被劫财劫色,是完全有可能的。
时光的酒
10 楼
这是特斯拉独有的问题吗? 所有电车都有这问题。而且特斯拉电车发展早,在安全问题上应该比其他电车领先了几年。
J
JunkYarDDo
11 楼
gameon 发表评论于 2022-01-17 07:44:49 不是说,未来的电动车就是一大智能手机,黑客岂能不光顾。 未来疾驰的车被黑客控制,直接开进黑窝被劫财劫色,是完全有可能的。 ============================================= 这个是不会的,手动控制永远优先于遥控。
相信事实
12 楼
骂死客可以远程窃取所有人的隐私,喷喷们怎么不喷了?黑客可以进入,很显然忒死啦更可以,骂死客就是这样通过这个控制全世界的车,需要的时候可以让所有的车成为他控制的僵尸,袭击任何他想攻击的地方。 忒死啦的电池本身就是一个炸药包,骂死客可以远程通过摄像头遥控任何一辆车进入他想去的地方,然后遥控电池爆炸起火,实现恐怖袭击。
D
Deepspace_01
13 楼
特斯拉没有自驾,就是一个电瓶车。还是一个电池易燃的电瓶车。
彼采荇兮
14 楼
车控不能外部连接,怎么无人驾驶,自动停车,取车? pants 发表评论于 2022-01-17 06:23:24 设计上的缺陷, 车控部分应该是独立的不应该被外部连接
西
西岸大鱼
15 楼
八戒(相信是屎)下面所指控马斯克可以遥控电池爆炸,搞恐怖主义。这属于无证据诬告诽谤他人,可以把这截屏保留下来,有机会用得上。
s
standardpoodle
16 楼
你那只猪眼看到别人诬告诽谤了?人家只是说存在这样的风险。。。 【【【【 相信事实 发表评论于 2022-01-17 07:55:35 骂死客可以远程窃取所有人的隐私,喷喷们怎么不喷了?黑客可以进入,很显然忒死啦更可以,骂死客就是这样通过这个控制全世界的车,需要的时候可以让所有的车成为他控制的僵尸,袭击任何他想攻击的地方。 忒死啦的电池本身就是一个炸药包,骂死客可以远程通过摄像头遥控任何一辆车进入他想去的地方,然后遥控电池爆炸起火,实现恐怖袭击。 】】】】 ----------------------- 西岸大鱼 发表评论于 2022-01-17 11:02:43 八戒(相信是屎)下面所指控马斯克可以遥控电池爆炸,搞恐怖主义。这属于无证据诬告诽谤他人,可以把这截屏保留下来,有机会用得上。