国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Model X出現(xiàn)安全漏洞,特斯拉表示正在修補(bǔ)

姚小熊27 ? 來(lái)源:騰訊美股 ? 作者:騰訊美股 ? 2020-11-24 10:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

特斯拉一直以其所謂的“空中更新”(OTA)而自豪,自動(dòng)推出新代碼來(lái)修復(fù)漏洞并增加功能。但近日有一位安全研究人員展示了特斯拉ModelX無(wú)鑰匙進(jìn)入系統(tǒng)中存在的嚴(yán)重漏洞,黑客可以通過(guò)這一漏洞利用藍(lán)牙連接重寫(xiě)車輛鑰匙卡的固件,從鑰匙卡上獲取車輛解鎖代碼,并在幾分鐘內(nèi)用它竊取一輛Model X。

截止發(fā)稿,特斯拉股價(jià)上漲6.65%,暫報(bào)533.17美元。

比利時(shí)魯汶大學(xué)的安全研究員列納特·沃特斯(Lennert Wouters)今天披露了自己在特斯拉Model X及其無(wú)鑰匙進(jìn)入裝置中發(fā)現(xiàn)的一系列安全漏洞。他發(fā)現(xiàn),任何偷車賊只要設(shè)法讀取汽車的車輛識(shí)別號(hào)(通常通過(guò)擋風(fēng)玻璃可以看到汽車儀表盤(pán)上的識(shí)別號(hào)),而且距離受害者的鑰匙卡不到15英尺,就可以利用這些漏洞。

而且,實(shí)施這一偷車計(jì)劃所需的硬件套件僅僅花費(fèi)了沃特斯大約300美元,且可以裝在背包里,通過(guò)偷車賊的手機(jī)控制。在短短90秒內(nèi),這些硬件設(shè)備就可以提取一個(gè)無(wú)線電碼,解鎖車主的Model X。一旦竊車者進(jìn)入車內(nèi),沃特斯發(fā)現(xiàn)的第二個(gè)明顯漏洞將允許竊賊在僅僅一分鐘左右就將自己的鑰匙卡與真正車主的汽車配對(duì),并將車開(kāi)走。

起初,沃特斯發(fā)現(xiàn)同特斯拉車輛建立藍(lán)牙連接并非易事,因?yàn)镸odel X鑰匙卡的藍(lán)牙無(wú)線電只會(huì)在電池取出然后重新插入時(shí)“喚醒”幾秒鐘。但他隨后發(fā)現(xiàn),Model X內(nèi)部負(fù)責(zé)無(wú)鑰匙進(jìn)入系統(tǒng)的計(jì)算機(jī)(被稱為車身控制模塊,BCM)也可以執(zhí)行藍(lán)牙喚醒命令。通過(guò)在eBay上購(gòu)買(mǎi)自己的Model X BCM(售價(jià)在50美元到100美元之間),沃特斯可以拿到發(fā)送到鑰匙卡的低頻無(wú)線電信號(hào),并最終解鎖車輛。

沃特斯說(shuō):“基本上,這兩個(gè)漏洞的結(jié)合可以讓黑客在幾分鐘內(nèi)竊取一輛Model X。當(dāng)你把它們結(jié)合在一起時(shí),你會(huì)得到更強(qiáng)大的攻擊(效果)。”他計(jì)劃在明年1月的Real World Crypto會(huì)議上公布他的發(fā)現(xiàn)。”

伍特斯說(shuō),他在8月份就警告特斯拉注意自己發(fā)現(xiàn)的Model X無(wú)鑰匙進(jìn)入漏洞。他說(shuō),該公司已經(jīng)告訴他,計(jì)劃本周開(kāi)始對(duì)其關(guān)鍵產(chǎn)品(可能還有汽車的零部件)進(jìn)行軟件更新,以防止他的兩部分攻擊中的至少有一個(gè)。

國(guó)外科技媒體也就此聯(lián)系了特斯拉,希望了解更多有關(guān)其軟件修復(fù)的信息,但該公司沒(méi)有回應(yīng)(特斯拉在10月份解散了其美國(guó)本部公關(guān)團(tuán)隊(duì),而歐洲和亞洲市場(chǎng)上也只保留了公關(guān)經(jīng)理的級(jí)別的職位)。

特斯拉告訴伍特斯,這個(gè)補(bǔ)丁可能需要近一個(gè)月的時(shí)間才能在所有易受攻擊的汽車上推出,所以Model X車主應(yīng)該確保在未來(lái)幾周安裝特斯拉提供的任何更新,以防止黑客入侵。與此同時(shí),這位比利時(shí)研究人員還表示,他一直小心翼翼地不公布任何代碼或透露任何具體的技術(shù)細(xì)節(jié),因?yàn)檫@都將使真正的偷車賊能夠?qū)嵤┧脑幱?jì)。
責(zé)任編輯:YYX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 特斯拉
    +關(guān)注

    關(guān)注

    66

    文章

    6413

    瀏覽量

    131363
  • Model
    +關(guān)注

    關(guān)注

    0

    文章

    343

    瀏覽量

    26448
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    IBM發(fā)布2026年X-Force威脅情報(bào)指數(shù)報(bào)告

    近日,IBM(紐交所代碼:IBM)發(fā)布了《2026年 X-Force 威脅情報(bào)指數(shù)報(bào)告》。報(bào)告揭示,網(wǎng)絡(luò)犯罪分子正以驚人的速度利用基礎(chǔ)安全漏洞,而人工智能工具的興起則進(jìn)一步加劇了這一趨勢(shì),它幫助
    的頭像 發(fā)表于 03-05 16:04 ?550次閱讀

    特斯拉MODEL S車載充電機(jī)主電路回路原理圖

    本電路介紹了特斯拉MODEL S車型的車載充電機(jī)主電路回路圖,以及回路各元器件參數(shù),以及工作原理解析等等
    發(fā)表于 01-29 15:29 ?9次下載

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個(gè)充滿可以被攻擊者利用的源代碼級(jí)安全漏洞的環(huán)境中。 因此,嵌入式軟件開(kāi)發(fā)人員應(yīng)該了解不同類型的安全漏洞——特別是代碼注入。 術(shù)語(yǔ)“代碼注入”意味著對(duì)程序的常規(guī)
    發(fā)表于 12-22 12:53

    兆芯亮相第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評(píng)估大會(huì)

    12月10日,由中央網(wǎng)絡(luò)安全和信息化委員會(huì)辦公室、國(guó)家市場(chǎng)監(jiān)督管理總局共同指導(dǎo),中國(guó)信息安全測(cè)評(píng)中心主辦的“第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評(píng)估大會(huì)(VARA)”在天津梅江會(huì)展中心隆重召開(kāi)。
    的頭像 發(fā)表于 12-17 17:47 ?1243次閱讀

    9月18日在線研討會(huì) | 整車OTA全鏈路測(cè)試挑戰(zhàn)與經(jīng)驗(yàn)分享

    修復(fù)、功能持續(xù)迭代以及合規(guī)性動(dòng)態(tài)調(diào)整的迫切需求。在此背景下,作為實(shí)現(xiàn)軟件遠(yuǎn)程升級(jí)、功能持續(xù)優(yōu)化與安全漏洞修補(bǔ)的核心技術(shù),OTA的重要性不言而喻。9月18日,經(jīng)緯恒潤(rùn)將
    的頭像 發(fā)表于 09-12 16:28 ?1775次閱讀
    9月18日在線研討會(huì) | 整車OTA全鏈路測(cè)試挑戰(zhàn)與經(jīng)驗(yàn)分享

    Docker生產(chǎn)環(huán)境安全配置指南

    據(jù)統(tǒng)計(jì),超過(guò)60%的企業(yè)在Docker生產(chǎn)環(huán)境中存在嚴(yán)重安全漏洞。本文將揭示那些容易被忽視但致命的安全隱患,并提供完整的企業(yè)級(jí)解決方案。
    的頭像 發(fā)表于 09-02 16:27 ?1107次閱讀

    IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的安全漏洞 絕大多數(shù)缺乏完善的訪問(wèn)控制管理

    成本報(bào)告》顯示,當(dāng)前 AI 應(yīng)用的推進(jìn)速度遠(yuǎn)快于其安全治理體系的建設(shè)。該報(bào)告首次針對(duì) AI 系統(tǒng)的安全防護(hù)、治理機(jī)制及訪問(wèn)控制展開(kāi)研究,盡管遭遇 AI 相關(guān)安全漏洞的機(jī)構(gòu)在調(diào)研樣本中占比不高,一個(gè)既定事實(shí)是: AI 已成為高價(jià)值
    的頭像 發(fā)表于 08-04 19:25 ?1.1w次閱讀
    IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的<b class='flag-5'>安全漏洞</b> 絕大多數(shù)缺乏完善的訪問(wèn)控制管理

    特斯拉MODEL Y電動(dòng)汽車電路原理圖資料

    本電路介紹了特斯拉MODEL Y車型的高壓及低壓電子電路,包括動(dòng)力電池,電驅(qū)動(dòng)系統(tǒng),自動(dòng)駕駛,空調(diào)及車身控制系統(tǒng)等等。
    發(fā)表于 07-31 15:28 ?10次下載

    特斯拉 Robotaxi 開(kāi)始載客,技術(shù)漏洞引關(guān)注

    電子發(fā)燒友網(wǎng)綜合報(bào)道,當(dāng)?shù)貢r(shí)間上周日,特斯拉在美國(guó)得州奧斯汀啟動(dòng) Robotaxi 試點(diǎn)運(yùn)營(yíng)服務(wù),首批投入 10 輛 Model Y 用于該服務(wù),乘客需支付 4.2 美元的固定費(fèi)用。這一事件被視為
    的頭像 發(fā)表于 06-25 00:11 ?8653次閱讀

    華邦電子安全閃存產(chǎn)品守護(hù)物聯(lián)網(wǎng)安全

    在 “0” 與 “1” 構(gòu)建的代碼世界里,「安全」始終是無(wú)法繞開(kāi)的核心議題。從智能網(wǎng)聯(lián)汽車遭遇遠(yuǎn)程劫持導(dǎo)致車門(mén)異常鎖止,到關(guān)鍵基礎(chǔ)設(shè)施因隱私數(shù)據(jù)泄露而宕機(jī),每一個(gè)安全漏洞都可能引發(fā)蝴蝶效應(yīng)。
    的頭像 發(fā)表于 06-12 09:33 ?1205次閱讀

    TDISP為高速數(shù)據(jù)傳輸安全保駕護(hù)航

    在電子數(shù)據(jù)管理剛出現(xiàn)的時(shí)候,數(shù)據(jù)還是相對(duì)比較安全的。但如今,數(shù)據(jù)世界已經(jīng)發(fā)生了變化,現(xiàn)在的數(shù)據(jù)環(huán)境互聯(lián)且相互依賴,比以前復(fù)雜多了。以前從沒(méi)想過(guò)的安全漏洞現(xiàn)在層出不窮,所以軟硬件保護(hù)必須兩手都要抓。
    的頭像 發(fā)表于 04-28 13:53 ?897次閱讀
    TDISP為高速數(shù)據(jù)傳輸<b class='flag-5'>安全</b>保駕護(hù)航

    出現(xiàn)No model specified for J1. 怎么解決?

    在protues 8.9畫(huà)完原理圖后,出現(xiàn)No model specified for J1. [J1] ,其中J1是C8051F020,該怎么解決?
    發(fā)表于 04-14 21:21

    如何維護(hù)i.MX6ULL的安全內(nèi)核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內(nèi)核 5.15.71 存在許多安全漏洞:根據(jù) cvedetails.com 為 2077。修補(bǔ)所有這些幾乎是不可行的,即使使用了
    發(fā)表于 04-01 08:28

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來(lái)越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報(bào)告中,許多漏洞在生產(chǎn)環(huán)境中無(wú)法通過(guò)服務(wù)升級(jí)來(lái)修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?1057次閱讀

    Nginx服務(wù)優(yōu)化教程

    隱藏Nginx版本號(hào),避免安全漏洞泄漏:修改配置文件法;修改源碼法
    的頭像 發(fā)表于 03-12 15:57 ?988次閱讀
    Nginx服務(wù)優(yōu)化教程