中国储能网欢迎您!
当前位置: 首页 >新闻动态>国际新闻 返回

特斯拉应用程序存缺陷 攻击者可远程控制车辆

作者:中国储能网新闻中心 来源:科技日报 发布时间:2014-07-16 浏览:

中国储能网讯:日前,360公司专业团队研究了 Tesla Model S 型汽车,发现特斯拉汽车应用程序流程存在设计缺陷。攻击者利用这个漏洞,可远程控制车辆,实现开锁、鸣笛、闪灯、开启天窗等操作,并且能够在车辆行驶中开启天窗。360已于日前将相关的漏洞细节和解决方案建议正式提交给特斯拉,并表示愿意对特斯拉修复相关漏洞提供技术支持。据悉,这是全球专业安全公司首次发现特斯拉应用程序的漏洞。

这样的漏洞存在是否意味着Tesla Model S 型汽车的车主们必须面对危机四伏的驾驶环境?360公司的安全专家表示,Tesla Model S 型汽车的用户不必过于惊慌,这类漏洞利用难度较大, 针对目前的隐患,普通车主在特斯拉设置中关闭远程访问开关即可有效避免潜在危害的发生。

此前,已经有国外媒体报道过有黑客利用特斯拉的6位数密码实现对汽车的远程操控,但对智能汽车发起攻击的技术门槛仍然很高。360首席科学家、360移动安全研究院负责人蒋旭宪教授表示,成功利用这类漏洞实施攻击的概率很低,特斯拉车主不必过分担心自家车辆会遭致不明攻击。

这一漏洞的发现令有关智能汽车安全性的讨论再度提上日程。基于新能源技术,以及人机互动技术,特别是车联网技术的广泛应用,以电动汽车Tesla为代表的智能汽车,正在成为一种新的时尚与生活方式。但公众对智能汽车的安全隐患及防范措施却知之甚少。此前,在一项有关汽车智能车载信息系统的功能调查中,受访者对于涉及安全方面的要求最为突出,侧面反映出用户对智能汽车安全问题的关注。

另据《福布斯》的报道,7月16日, 2014 SyScan360大会将在北京举行。届时,全球首个智能汽车系统安全破解挑战赛将拉开帷幕,比赛对象正是特斯拉,主办方抛出1万美金的大奖吸引安全爱好者,希望通过这场破解比赛,引发公众对新兴智能产品安全性的重视。此外,在2014 SyScan360大会上,360公司的安全团队也将会对该漏洞情况做现场讲述,大会观众有望现场见证这一漏洞的重现过程。

分享到:

关键字:特斯拉 应用程序

中国储能网版权说明:

1、凡注明来源为“中国储能网:xxx(署名)”,除与中国储能网签署内容授权协议的网站外,未经本网授权,任何单位及个人不得转载、摘编或以其它方式使用上述作品。

2、凡本网注明“来源:xxx(非中国储能网)”的作品,均转载与其他媒体,目的在于传播更多信息,但并不代表中国储能网赞同其观点、立场或证实其描述。其他媒体如需转载,请与稿件来源方联系,如产生任何版权问题与本网无关。

3、如因作品内容、版权以及引用的图片(或配图)内容仅供参考,如有涉及版权问题,可联系我们直接删除处理。请在30日内进行。

4、有关作品版权事宜请联系:13661266197、 邮箱:ly83518@126.com