近期,安全專家發(fā)布報(bào)告稱,F(xiàn)lipper Zero黑客工具可輕松盜取價(jià)值4萬(wàn)美元的特斯拉汽車。
據(jù)MySk Inc.公司的兩名合伙人湯米·米斯克和塔拉勒·哈吉·巴克里介紹,此方法只需模仿特斯拉車主借用其賬號(hào)信息,并打開相關(guān)應(yīng)用程序即可實(shí)施。更為驚人的是,犯罪行為發(fā)生時(shí)受害者往往毫無(wú)察覺,對(duì)車輛失去控制構(gòu)成直接威脅。
實(shí)際上,僅需數(shù)分鐘便可完成此次入侵操作。米斯克在自身汽車上進(jìn)行了實(shí)際測(cè)試,展現(xiàn)了該技術(shù)的可行性。盡管這種操作并非典型技術(shù)手段入侵,但利用了社交工程來(lái)誘導(dǎo)用戶泄露個(gè)人隱私信息。
據(jù)悉,研究小組運(yùn)用Flipper黑客工具搭建“TeslaGuest”無(wú)線網(wǎng)路,隨后模擬了可偽裝成特斯拉登陸頁(yè)的假網(wǎng)站。當(dāng)受害者率先接入該網(wǎng)絡(luò)并在假網(wǎng)站內(nèi)輸入用戶名及密碼后,黑客便能利用此憑證進(jìn)入真正的特斯拉應(yīng)用程序,從而使車主人為其難。
緊接著,攻擊者旦成功登入應(yīng)用程序,便可借助手機(jī)設(shè)定“手機(jī)鑰匙”功能,通過藍(lán)牙操控汽車的解鎖與行駛。如此以來(lái),車輛便完全處于黑客掌控之中。
-
特斯拉
+關(guān)注
關(guān)注
66文章
6413瀏覽量
131369 -
黑客
+關(guān)注
關(guān)注
3文章
284瀏覽量
23095 -
應(yīng)用程序
+關(guān)注
關(guān)注
38文章
3344瀏覽量
60259
發(fā)布評(píng)論請(qǐng)先 登錄
嵌入式軟件單元測(cè)試必要性與專業(yè)工具重要性的系統(tǒng)性專業(yè)研究報(bào)告
工業(yè)安全中手動(dòng) LOTO 與電能自動(dòng) LOTO 的管控體系對(duì)比
汽車軟件質(zhì)量躍遷的系統(tǒng)性路徑:基于ISO 26262標(biāo)準(zhǔn)的單元測(cè)試體系重構(gòu)與中日實(shí)踐深度對(duì)比(2026學(xué)術(shù)研究報(bào)告)
安全、高效、智能:RFID技術(shù)在工具管理與人員識(shí)別中的雙效協(xié)同
嵌入式軟件單元測(cè)試中AI自動(dòng)化與人工檢查的協(xié)同機(jī)制研究:基于專業(yè)工具的實(shí)證分析
AI 沖擊之下,IT 運(yùn)維人員真的要“失業(yè)”了嗎?
研究人員復(fù)興針孔相機(jī)技術(shù)以推動(dòng)下一代紅外成像發(fā)展
HarmonyOS應(yīng)用網(wǎng)絡(luò)連接安全配置方案
車輛信息安全測(cè)試:構(gòu)建智能汽車的堅(jiān)實(shí)防線
未來(lái)汽車安全需從系統(tǒng)級(jí)考量
為什么90%的企業(yè)內(nèi)網(wǎng)穿透方案其實(shí)在“裸奔”?
“黃盔甲”散熱材料提升電池電芯模組安全性 | 《電動(dòng)汽車用動(dòng)力蓄電池安全要求》
研究人員開發(fā)出基于NVIDIA技術(shù)的AI模型用于檢測(cè)瘧疾
NVIDIA Halos自動(dòng)駕駛汽車安全系統(tǒng)發(fā)布
煤礦人員定位系統(tǒng)解決方案
特斯拉汽車遭安全研究人員黑客工具竊取,僅需數(shù)分鐘
評(píng)論