360指特斯拉應用程序存缺陷 攻擊者可遠程控制車
通過電腦可以讓特斯拉的汽車燈亮,甚至讓汽車鳴笛。這并不是《黑客帝國》中的電影鏡頭,而是現實生活中發生的一幕。昨天,北京青年報記者在全球首個關注智能生活的安全極客嘉年華暨首屆GeekPwn暨XCon發布會現場看到了這樣的演示操作。不過,360安全專家表示,這類漏洞利用難度較大,車主不必過于恐慌。
現場進行這一操作的人員是一名極客。他還通過電腦控制了智能馬桶、平板電腦、游戲機手表等。“一切都可能被攻破。”這位極客說。
昨天360公司專業團隊也發布報告稱,研究發現Tesla Model S型汽車應用程序流程存在設計缺陷。攻擊者利用這個漏洞,可遠程控制車輛,實現開鎖、鳴笛、閃燈、開啟天窗等操作,并且能夠在車輛行駛中開啟天窗。
360已于日前將相關的漏洞細節和解決方案建議正式提交給特斯拉,并表示愿意對特斯拉修復相關漏洞提供技術支持。據悉,這是全球專業安全公司首次發現特斯拉應用程序的漏洞。
那么這樣的漏洞存在是否意味著特斯拉車主們必須面對危機四伏的駕駛環境?對此,360首席科學家、360移動安全研究院負責人蔣旭憲教授表示,成功利用這類漏洞實施攻擊的概率很低,特斯拉車主不必過分擔心自家車輛會遭到不明攻擊。針對目前的隱患,普通車主在特斯拉設置中關閉遠程訪問開關即可有效避免潛在危害的發生。此前,已經有國外媒體報道過有黑客利用特斯拉的6位數密碼實現對汽車的遠程操控,但對智能汽車發起攻擊的技術門檻仍然很高。
業內人士認為,這一漏洞的發現令有關智能汽車安全性的討論再度提上日程。基于新能源技術以及人機互動技術,特別是車聯網技術的廣泛應用,以電動汽車特斯拉為代表的智能汽車,正在成為一種新的時尚與生活方式,但公眾對智能汽車的安全隱患及防范措施卻知之甚少。(記者 吳琳琳)
最新消息
特斯拉稱愿與安全研究人員合作
即將于北京召開的SyScan360前瞻信息安全會議,將以Model S車型作為黑客大賽的破解對象。針對此事,昨日下午特斯拉中國發表題為“產品與安全”的特別聲明稱,雖然特斯拉沒有參與該會議,也不是比賽的贊助商,但特斯拉支持這種想法,即提供一個環境,讓負責任的安全研究人員幫助識別潛在漏洞。
聲明表示,特斯拉非常重視車輛和客戶安全,致力于與安全研究人員共同合作,會根據該公司的安全漏洞報告政策,以負責任的態度驗證、重現、應對和修復報告中的漏洞。“我們相信該活動可能有助于發現潛在漏洞,我們鼓勵安全研究人員以負責任的態度參與比賽。”特斯拉在昨日的聲明中同時表示,對于報告的任何合法漏洞,該公司都會展開調查,并采取快速行動進行應對和修復。