很久之前出售的特斯拉Model S汽車可能被瘋狂的技工遠程侵入并控制。根據兩位安全研究員的說法,此車型的電腦軟件存在漏洞,這兩位研究員計劃于周五的DEF CON黑客大會披露其發現。他們提前透露了一部分發現。
所有能夠接觸到Model S汽車內部的工作人員都能植入惡意軟件,之后他們便能遠程控制車輛。黑客能夠讓車輛不發出任何警告突然熄火,打開車門或讓電子顯示屏出現錯誤的信息。
特拉斯得知這些發現后,發布了補救措施。特斯拉公司表示,周四,車輛將自動通過現有的無線網絡連接自動接收軟件更新。
特斯拉強調,接觸到Model S汽車內部的工作人員才能植入這類軟件。
這兩位研究員分別是網絡安全公司Lookout的創辦人之一Kevin Mahaffey和CloudFlare防御黑客的安全研究員Marc Rogers。
這兩位研究員表示,他們還在Model S汽車上找到六處漏洞。例如,特斯拉汽車使用的是已過時的、四年前發布的網頁瀏覽器。這意味著,它很容易受到各類漏洞的威脅,而谷歌Chrome和火狐等其他瀏覽器早已經發布相關修補程序。
Rogers解釋道,瀏覽某些網站將讓車輛安全受到威脅——黑客能遠程控制車輛。因為車輛內部的靈敏儀表不能核實其是否從合法性來源(如制動器)得到指示。
Mahaffey和Rogers在一輛車的儀表盤植入惡意軟件后,將這輛特斯拉帶到了洛杉磯的一個空停車場,然后通過iPhone遠程控制車輛。Rogers能讓車門解鎖,后備箱彈開,(在車速極低的情況下)讓車輛突然停止并熄滅內部所有燈光。
特斯拉的優點在于,在高速行駛的情況下,關閉系統的指令只會讓汽車在空擋下行駛,且駕駛員能將汽車停靠在安全的位置。
Rogers表示,盡管他們找到這些漏洞,但特斯拉仍然領先于其他汽車制造商。他認為特斯拉愿意采取主動措施,善于接受安全方面的建議。
“在汽車行業,那是非同尋常的,” Rogers?表示。
汽車在內部軟件的配置方面還相當落后,但汽車公司都急著在車上安裝網絡連接。結果就像裝有車輪的移動電話——能高速行駛,不過這種設備非常容易受到病毒的威脅。
“現代汽車和手提電腦的相似性更勝于它們和福特Model T汽車的相似性,”Mahaffey強調。
特斯拉的漏洞只是最新案例。今年七月,研究員披露,黑客可通過網絡控制克萊斯勒汽車,之后克萊斯勒被迫召回其吉普和其他車型。
上一篇:黑客積極攻擊加油站
下一篇:解密支付系統的生物識別技術