黑客能利用特斯拉App的漏洞偷車(chē)了?特斯拉稱(chēng)這鍋我們不背

2016-11-25 15:55:29 來(lái)源:36氪  作者:佚名 人氣: 次閱讀 253 條評(píng)論

  還沒(méi)有一輛車(chē)是因?yàn)楸缓诘襞獊G了的,特斯拉說(shuō)?!   ∨餐ヂ?lián)網(wǎng)安全公司Promon近日指出,特斯拉為其電動(dòng)汽車(chē)定制的專(zhuān)屬應(yīng)用(App)由...

  還沒(méi)有一輛車(chē)是因?yàn)楸缓诘襞獊G了的,特斯拉說(shuō)。

  

黑客能利用特斯拉App的漏洞偷車(chē)了?特斯拉稱(chēng)這鍋我們不背,全因車(chē)主不升級(jí)<a href=/mobile/android/ target=_blank class=infotextkey>安卓</a><a href=/pc/system/ target=_blank class=infotextkey>系統(tǒng)</a>

  挪威互聯(lián)網(wǎng)安全公司Promon近日指出,特斯拉為其電動(dòng)汽車(chē)定制的專(zhuān)屬應(yīng)用(App)由于缺乏相應(yīng)安保措施,有可能給黑客以可乘之機(jī),Promon表示,特斯拉車(chē)主App有可能會(huì)被盜車(chē)賊利用,確定車(chē)輛位置后再將車(chē)偷走。

  從Promon發(fā)布在網(wǎng)站上的視頻能夠看到特斯拉被黑的過(guò)程。特斯拉車(chē)主App本來(lái)可以用于查看汽車(chē)剩余電量、停車(chē)場(chǎng)尋車(chē)、以及遠(yuǎn)程無(wú)鑰匙啟動(dòng)等。但在Promon的視頻中,黑客可以根據(jù)該App確定汽車(chē)所在位置,在沒(méi)有鑰匙的情況下打開(kāi)車(chē)門(mén),將汽車(chē)開(kāi)走。

  然而隨即事情出現(xiàn)了翻轉(zhuǎn),科技博客Electrek發(fā)文表示,特斯拉車(chē)主App并不缺少什么所謂的安全措施,這一切都源于安卓手機(jī)上的一個(gè)漏洞,而這個(gè)漏洞在安卓的上一個(gè)版本中早就給堵上了。

  因此真實(shí)情況是,Promon并非侵入了特斯拉的車(chē)主App,而是侵入了車(chē)主手機(jī)里的舊操作系統(tǒng)。Promon先把車(chē)主的手機(jī)黑掉,然后再騙車(chē)主登錄假冒的特斯拉App,從而獲得車(chē)主的登錄賬號(hào)和密碼。全程和特斯拉App沒(méi)有關(guān)系,純粹是因?yàn)榘沧坎僮飨到y(tǒng)過(guò)老導(dǎo)致。

  特斯拉發(fā)言人隨即對(duì)此事作出回復(fù):

  這份報(bào)告以及視頻并未暴露出任何特斯拉自身存在的問(wèn)題。視頻只不過(guò)演示了一個(gè)再明白不過(guò)的道理——如果手機(jī)本身已經(jīng)被黑掉了,那么這部手機(jī)上的App就不可能再是安全的。這些研究員告訴我們:還是要安裝最新的手機(jī)操作系統(tǒng),不然你一旦在安卓機(jī)上安裝了惡意軟件,那么就會(huì)危及整部手機(jī)以及手機(jī)上所有的App,當(dāng)然這就包括無(wú)辜的特斯拉App。

  事情到這就差不多了,Promon此次把問(wèn)題推到了特斯拉App身上,而并未指出是手機(jī)本身以及用戶(hù)沒(méi)能及時(shí)升級(jí)操作系統(tǒng)的問(wèn)題。

  今年早些時(shí)候,德國(guó)曾出現(xiàn)過(guò)兩起特斯拉神秘被盜事件,但話(huà)說(shuō)回來(lái),車(chē)輛被盜并且不知所蹤還是比較罕見(jiàn)的,因?yàn)檐?chē)輛接入了網(wǎng)絡(luò)、并且很好定位。今天Promon視頻出來(lái)后,特斯拉再次表示,目前尚未出現(xiàn)因車(chē)輛被黑客攻擊造成的丟車(chē)事件。

  • 極限黑客機(jī)械鍵盤(pán) 分離式外觀(guān)支持開(kāi)源編程

    極限黑客機(jī)械鍵盤(pán) 分離式外觀(guān)支持開(kāi)源編程

    國(guó)外眾籌網(wǎng)站Indiegogo上架了一款神奇的機(jī)械鍵盤(pán),其最大的特點(diǎn)就是支持開(kāi)源編程,而且能夠直接從中間“撕成兩半”。...

    電腦硬件 2016-11-19
  • 美國(guó)大選日在即 5種黑客手段可能影響投票結(jié)果

    美國(guó)大選日在即 5種黑客手段可能影響投票結(jié)果

      【騰訊科技編者按】俄羅斯總統(tǒng)普京否認(rèn),他有能力干涉下周二美國(guó)的大選投票。在上周的外交政策會(huì)議上,他反問(wèn):“真的有人認(rèn)為,俄羅斯能...

    資訊 2016-11-07
  • 智能家居是黑客下一個(gè)攻擊對(duì)象?

    智能家居是黑客下一個(gè)攻擊對(duì)象?

      紐約時(shí)報(bào)》撰文稱(chēng),物聯(lián)網(wǎng)的支持者認(rèn)為它有很多好處,比如節(jié)能、用高科技來(lái)預(yù)期你的想法,甚至還能減少道路擁堵,但它卻有一些不可不防的風(fēng)險(xiǎn),很多人目前還沒(méi)有意識(shí)...

    資訊 2016-11-07
  • Windows系統(tǒng)曝新漏洞 微軟稱(chēng)正被俄黑客利用

    Windows系統(tǒng)曝新漏洞 微軟稱(chēng)正被俄黑客利用

      鳳凰科技訊北京時(shí)間11月2日消息,微軟周二表示,一個(gè)黑客組織正對(duì)Windows操作系統(tǒng)上新發(fā)現(xiàn)的一處漏洞加以利用,該黑客組織與此前的俄羅斯政府、美國(guó)政治黑...

    資訊 2016-11-02
  • 360安全郵件壓制猖狂黑客

    360安全郵件壓制猖狂黑客

      近日?qǐng)?bào)道,一直在國(guó)外猖獗的勒索木馬在中國(guó)突然大規(guī)模爆發(fā)。很多普通人早晨打開(kāi)電腦,發(fā)現(xiàn)所有的文件都被黑客加密,而且明目張膽得索要比特幣贖金,折合人民幣一萬(wàn)多元...

    資訊 2016-10-31
  • iPhone6被黑遭鎖定勒索 黑客卻說(shuō)沒(méi)動(dòng)數(shù)據(jù)不怕告

    iPhone6被黑遭鎖定勒索 黑客卻說(shuō)沒(méi)動(dòng)數(shù)據(jù)不怕告

    近日,上海的張先生就因?yàn)閕Phone6遭遇黑客攻擊,導(dǎo)致被鎖定無(wú)法使用。張先生家里的其他蘋(píng)果設(shè)備,因?yàn)橛玫氖峭惶O(píng)果ID,也連帶都變成“磚頭”了。黑客向張先生勒索580元,否則不予解鎖,并稱(chēng):“不怕你去告,只是把你手機(jī)給黑掉了,我們也沒(méi)有動(dòng)你的數(shù)據(jù),我們不是犯罪。...

    iPhone 2016-10-20