黑客Musquet提出三种黑客入侵手段 特斯拉车型并不如想象般安全

看点 作者:HackerEye 2018-09-13 05:01:03
据外媒报道,Qwant公司的黑客Gael Musquet宣称其破解了特斯拉车型。据Musquet透露,基本上有三类方式可以远程入侵并控制特斯拉旗下车型,包括:Model S。但他表示,Model S能否被攻破尚不确定。 入侵蓝牙密钥卡(Bluetooth key fob)或(Model 3车型的)RFID密钥卡 密钥卡或RFID密钥卡可利用无线网络与车辆相连,只需要利用继电器拦截信号,就能复制该信号。配合发送器的信息后,就能开启车门并启动车辆。 入侵特斯拉手机应用 特斯拉利用一套软件指令(应用程序接口,API),允许其手机应用开启车门、启动并远程召回车辆。这时,只需要找到特斯拉用户的登录帐号及密码,再向车辆发送指令即可。该破解方式很常见,只需某类社会工程师配合黑客入侵,然后盗用用户机密信息即可。一旦掌握了上述信息,仅靠应用软件的相关指令,就能获得车辆的所有数据。 采用无线方式连接特斯拉服务器 黑客还能利用Raspberry Pi、Arduino等迷你计算机(miniature computer)相连的无线热点网络,伪造一个实时网络连接,旨在欺骗车载计算机,利用该网络连接特斯拉的云端平台。这样,黑客就能访问所有的车载数据并控制制动、方向盘等功能。 然而,最恐怖的是该方式可实现远程控制车辆,也是最难的一种黑客攻击方式,需要欺骗并入侵车辆与4G/LTE承运商网络(美国境内的美国电话电报公司,AT&T),从中获取其所需的数据。黑客还能利用特殊天线来访问承运商的网络。 尽管有三种方式可入侵特斯拉车辆,但不建议模仿或操作,毕竟这类入侵操作是违法行为。

关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接