看帖神器
未名空间
追帖动态
头条新闻
每日新帖
最新热帖
新闻存档
热帖存档
文学峸
虎扑论坛
未名空间
北美华人网
北美微论坛
看帖神器
登录
← 下载
《看帖神器》官方
iOS App
,体验轻松追帖。
特斯拉二手车被曝隐私问题 黑客获得大量个人信息
查看未名空间今日新帖
最新回复:2020年5月7日 0点14分 PT
共 (1) 楼
返回列表
订阅追帖
只看未读
更多选项
阅读全帖
只看图片
只看视频
查看原帖
p
ppyueyeu
大约 5 年
楼主 (未名空间)
据外媒报道,特斯拉的车载计算机系统,可能没有大家想象的那么安全。根据某一网络安全研究员的说法,即便在完全恢复出厂设置后,黑客依旧可以从旧的特斯拉面板系统中恢复大量个人信息。
这位账号为“greentheonly”的研究员在研究了13块二手特斯拉媒体控制单元(MCU)
后得出了上述结论,其中12块MCU是他从eBay上购买的,另一块从朋友手中购买。
尽管每一块控制单元都已经重置删除之前所有者的全部个人信息,但研究员还是能从系统中恢复大量数据,如密码,GPS定位信息等。黑客可以访问控制单元原主人的完整联
系人列表,通话记录,日历信息以及在控制单元上运行过的第三方应用(Spotify、
Netflix、Gmail、YouTube等)的账户ID和密码。
每次车辆的启动的时候,车载媒体控制单元也会保存车辆位置的屏幕快照,并且系统户保留最近的50个位置屏幕快照,所有这些信息也可以访问。
Greentheonly称,他可以访问这些信息,是因为特斯拉系统使用的是SQLite数据库。对于SQLite数据库,只有当硬盘驱动器上的特定模块被新信息覆盖重写后,原有信息才会真正删除。
恢复出厂设置仅意味着特斯拉的操作系统将释放该特定模块上的空间。但已经写入的数据仍保留在那里,直到系统重新写入数据后,原先的数据才会清除。
在一次采访中,greentheonly还表示,用过的特斯拉车载媒体控制单元在二手市场上比较容易购买。
请输入帖子链接
收藏帖子
据外媒报道,特斯拉的车载计算机系统,可能没有大家想象的那么安全。根据某一网络安全研究员的说法,即便在完全恢复出厂设置后,黑客依旧可以从旧的特斯拉面板系统中恢复大量个人信息。
这位账号为“greentheonly”的研究员在研究了13块二手特斯拉媒体控制单元(MCU)
后得出了上述结论,其中12块MCU是他从eBay上购买的,另一块从朋友手中购买。
尽管每一块控制单元都已经重置删除之前所有者的全部个人信息,但研究员还是能从系统中恢复大量数据,如密码,GPS定位信息等。黑客可以访问控制单元原主人的完整联
系人列表,通话记录,日历信息以及在控制单元上运行过的第三方应用(Spotify、
Netflix、Gmail、YouTube等)的账户ID和密码。
每次车辆的启动的时候,车载媒体控制单元也会保存车辆位置的屏幕快照,并且系统户保留最近的50个位置屏幕快照,所有这些信息也可以访问。
Greentheonly称,他可以访问这些信息,是因为特斯拉系统使用的是SQLite数据库。对于SQLite数据库,只有当硬盘驱动器上的特定模块被新信息覆盖重写后,原有信息才会真正删除。
恢复出厂设置仅意味着特斯拉的操作系统将释放该特定模块上的空间。但已经写入的数据仍保留在那里,直到系统重新写入数据后,原先的数据才会清除。
在一次采访中,greentheonly还表示,用过的特斯拉车载媒体控制单元在二手市场上比较容易购买。