黑掉特斯拉?這不是危言聳聽(tīng)
有消息稱,首批訂購(gòu)特斯拉S系列的中國(guó)用戶或?qū)⒂诒驹?2號(hào)收貨了。小米雷軍、網(wǎng)易CEO丁磊等諸多IT大佬都將率先“嘗鮮”。
然而,CNN財(cái)經(jīng)等外媒卻在此時(shí)曝出,特斯拉電動(dòng)汽車(chē)由于密碼設(shè)置管理不善,存在嚴(yán)重網(wǎng)絡(luò)安全隱患。
據(jù)了解,一位名叫Nitesh Dhanjani的黑客兼網(wǎng)絡(luò)研究專家近日稱,特斯拉安全體系存在著諸多安全漏洞。
據(jù)悉,特斯拉本意是希望通過(guò)注冊(cè)在線賬戶,為用戶提供更為便捷的車(chē)輛網(wǎng)絡(luò)監(jiān)控,只要用戶注冊(cè)了特斯拉線上賬號(hào),即可通過(guò)智能手機(jī)的相關(guān)App應(yīng)用對(duì)車(chē)輛狀態(tài)進(jìn)行檢測(cè)及管理,從GPS定位到時(shí)測(cè)電池容量,甚至遠(yuǎn)程鎖車(chē),均可通過(guò)該應(yīng)用實(shí)現(xiàn)。但以上操作的前提是,用戶要為自己的賬戶設(shè)置一個(gè)6位數(shù)的密碼。
然而通過(guò)Dhanjani的親身測(cè)試,特斯拉賬戶網(wǎng)上賬戶并未提供必要的密碼保護(hù)設(shè)置。黑客甚至無(wú)需多動(dòng)腦筋,即可通過(guò)無(wú)數(shù)次嘗試,直至試到正確密碼為止(作為一輛特斯拉S P85+的車(chē)主,Dhanjani曾嘗試了150次錯(cuò)誤輸入,該系統(tǒng)未有任何安全提示)。
盡管隨后特斯拉相關(guān)發(fā)言表示,該公司已對(duì)這一系統(tǒng)進(jìn)行了升級(jí),在5此輸入錯(cuò)誤密碼后即會(huì)自動(dòng)鎖定該賬號(hào),但這種僅憑“暴力破解(brute-force attacks)”就能入侵特斯拉這種高端智能跑車(chē)的行為,還是令不少“小伙伴們”都驚呆了。
“特斯拉必須盡快修補(bǔ)這一漏洞,隨著越來(lái)越多的人開(kāi)始借鑒特斯拉的設(shè)計(jì)和理念,人們將抓住這個(gè)‘小辮子’趕超它們”
事實(shí)上,隨著智能汽車(chē)漸入人們視野,越來(lái)越多的汽車(chē)制造商開(kāi)始將車(chē)輛操控和網(wǎng)絡(luò)相連。為此,科技媒體venturebea曾刊文,特意為我們描繪了一類”不可能發(fā)生又很可能發(fā)生”的場(chǎng)景:
當(dāng)你正“開(kāi)”車(chē)行進(jìn),突然你的車(chē)不由自主地調(diào)轉(zhuǎn)了方向,或是迎上對(duì)面飛駛而來(lái)的車(chē)流,或是完全不聽(tīng)你的指揮駛向一個(gè)你陌生的地方——這并非小說(shuō)里的場(chǎng)景,因?yàn)樵缭?013年拉斯維加斯年度黑客大會(huì)上就已經(jīng)“實(shí)現(xiàn)”了。
12