当前位置:首页 > 业界新闻 2018年11月12日
黑客Musquet提出三种黑客入侵手段 特斯拉车型并不如想象般安全

黑客Musquet提出三种黑客入侵手段 特斯拉车型并不如想象般安全

据外媒报道,Qwant公司的黑客Gael Musquet宣称其破解了特斯拉车型。据Musquet透露,基本上有三类方式可以远程入侵并控制特斯拉旗下车型,包括:Model S。但他表示,Model S能否被攻破尚不确定。

入侵蓝牙密钥卡(Bluetooth key fob)或(Model 3车型的)RFID密钥卡

密钥卡或RFID密钥卡可利用无线网络与车辆相连,只需要利用继电器拦截信号,就能复制该信号。配合发送器的信息后,就能开启车门并启动车辆。


入侵特斯拉手机应用

特斯拉利用一套软件指令(应用程序接口,API),允许其手机应用开启车门、启动并远程召回车辆。这时,只需要找到特斯拉用户的登录帐号及密码,再向车辆发送指令即可。该破解方式很常见,只需某类社会工程师配合黑客入侵,然后盗用用户机密信息即可。一旦掌握了上述信息,仅靠应用软件的相关指令,就能获得车辆的所有数据。

采用无线方式连接特斯拉服务器

黑客还能利用Raspberry Pi、Arduino等迷你计算机(miniature computer)相连的无线热点网络,伪造一个实时网络连接,旨在欺骗车载计算机,利用该网络连接特斯拉的云端平台。这样,黑客就能访问所有的车载数据并控制制动、方向盘等功能。

然而,最恐怖的是该方式可实现远程控制车辆,也是最难的一种黑客攻击方式,需要欺骗并入侵车辆与4G/LTE承运商网络(美国境内的美国电话电报公司,AT&T),从中获取其所需的数据。黑客还能利用特殊天线来访问承运商的网络。

尽管有三种方式可入侵特斯拉车辆,但不建议模仿或操作,毕竟这类入侵操作是违法行为