国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Tesla 被曝儲存大量未加密個人數(shù)據(jù),你的特斯拉知道些什么

電子工程師 ? 來源:楊湘祁 ? 2019-04-04 11:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

特斯拉是否明確界定了數(shù)據(jù)安全的目標?它現(xiàn)有的規(guī)則又在保護哪些人?

如果你不幸撞毀了你的特斯拉汽車,那么當它被扔進垃圾場的時候,它可能會攜帶著你的歷史信息。

據(jù)兩名安全研究人員說,這是因為特斯拉汽車上的電腦保存了駕駛員自愿儲存在汽車上的所有信息,以及汽車本身留下的大量其它信息,包括視頻、位置和導航數(shù)據(jù),這些數(shù)據(jù)可以準確解釋導致事故的原因。

一位自稱是GreenTheOnly的研究員形容他自己就是一個“白帽黑客”,也是一位駕駛X型車的特斯拉愛好者。他從一輛被打撈出來的特斯拉Model S、Model X和兩輛Model 3汽車的電腦中提取了這類數(shù)據(jù),近年來還從特斯拉的臭蟲獎金中賺取了數(shù)萬美元。

很多其它汽車其實都會從用戶那里下載和存儲數(shù)據(jù),尤其是來自與汽車配對的手機的信息,比如聯(lián)系人信息。這種做法非常普遍,以至于美國聯(lián)邦貿(mào)易委員會向司機發(fā)出警告,提醒他們不要將設備與租車配對,并敦促他們在歸還租車或出售自己的汽車之前,學會如何清理自己的汽車系統(tǒng)。

但研究人員的發(fā)現(xiàn)卻強調了特斯拉是如何在隱私和網(wǎng)絡安全方面自相矛盾的。一方面,特斯拉緊緊掌握著汽車生成的數(shù)據(jù),并在法庭上與那些要求他們交出汽車數(shù)據(jù)的客戶進行對峙。如果車主真的是處于法律、保險等原因需要這些汽車數(shù)據(jù)的話,他們必須購買價值995美元的數(shù)據(jù)線,并從特斯拉下載一套軟件,才能通過特斯拉的“事件數(shù)據(jù)記錄儀”獲取有限的信息。

與此同時,被送往維修的特斯拉事故車可能會向任何掌握了汽車電腦并知道如何提取數(shù)據(jù)的人提供未經(jīng)加密的個人信息。

這種對比引起了人們的疑惑,即特斯拉是否明確界定了數(shù)據(jù)安全的目標,以及它現(xiàn)有的規(guī)則旨在保護哪些人。

一位特斯拉發(fā)言人說道:“特斯拉已經(jīng)為客戶提供了一些選擇,客戶可以用這些方法來保護存儲在他們汽車上的個人數(shù)據(jù),其中包括一個恢復出廠設置選項,這個選項可以刪除個人數(shù)據(jù),將自定義設置還原成工廠默認值,還可以提供一個在其它功能上可以隱藏個人數(shù)據(jù)的Valet模式。也就是說,我們始終致力于在技術車輛需求和客戶隱私之間尋找一種平衡,并努力改善這種平衡。”

你的特斯拉知道些什么

存儲在Model S、Model X或Model 3上的數(shù)據(jù),不會在汽車被拖離事故現(xiàn)場或拍賣時自動刪除。根據(jù)GreenTheOnly的研究,這意味著個人信息仍然保留在汽車上,并且可能會被下一位擁有這輛汽車或汽車的某些部件的人獲取。

特斯拉有時會雇用一家名為Manheim的汽車拍賣公司來檢查、維修和銷售二手特斯拉車。一位不愿透露姓名的Manheim前員工證實,員工并不會用恢復出廠設置來抹去汽車電腦里的信息。Manheim對此拒絕置評。

GreenTheOnly的“白帽黑客”好友Theo也是一位特斯拉的支持者,他曾修復了數(shù)百輛受損的特斯拉汽車。出于研究的目的,他們兩個人在去年年末買了一輛全白色Model 3。他們發(fā)現(xiàn)這輛車曾屬于大波士頓地區(qū)的一家建筑公司,并被在那里工作的人使用。該建筑公司沒有回復記者的多次采訪請求。

這兩位研究人員分享的記錄顯示,這輛車的電腦至少存儲了17種不同設備的數(shù)據(jù)。而這些數(shù)據(jù)都沒有加密。

手機或平板電腦與這輛汽車配對的次數(shù)約為170次。這輛Model 3里存有11本通訊電話簿,全都來自于那些將自己的設備和汽車相配對的司機或乘客,這其中還包括含有計劃約會描述的日歷信息,以及電子郵件地址。

汽車電腦里的數(shù)據(jù)還顯示了司機的最后73個導航位置,包括住宅地址、Wequassett度假村和高爾夫俱樂部,以及當?shù)氐腃hik-Fil-A和家得寶(Home Depot)。

緊接著,就是這輛車的車禍數(shù)據(jù)。

從失事的Model 3中提取的視頻片段顯示,這輛車從右車道疾馳而出,撞進了一條昏暗的雙車道公路左側的樹林里。

GPS系統(tǒng)和其他車輛捕捉到的數(shù)據(jù)顯示,這起事故發(fā)生在馬薩諸塞州奧爾良的Namequoit路上,時間是8月11日晚上11點15分,并且嚴重到了需要使用安全氣囊的地步。

通話記錄顯示,事故發(fā)生時車里的一部iPhone手機屬于一位擁有這輛Model 3的公司的創(chuàng)始人兼董事長的親屬。研究人員還發(fā)現(xiàn),就在事故發(fā)生前不久,根據(jù)來電記錄顯示,一名司機的家庭成員曾給這位司機打過電話。

而另一段儲存在車內的視頻顯示,早些時候這輛車就曾發(fā)生過一起事故,曾經(jīng)側滑了一根護欄。

“在馬路上移動的電腦”

總的來說,汽車已經(jīng)變成了“在馬路上移動的電腦”。它們可以從用戶的移動設備中收集個人數(shù)據(jù),從而提供“信息娛樂”功能或服務。汽車產(chǎn)生的額外數(shù)據(jù)使先進的駕駛員輔助系統(tǒng)成為可能,并對其進行培訓。與特斯拉自動駕駛儀競爭的主要汽車制造商包括通用汽車的凱迪拉克超級巡航、日產(chǎn)英菲尼迪的ProPilot Assist和沃爾沃的Pilot Assist系統(tǒng)。

但GreenTheOnly和Theo指出,特斯拉車的儀表盤攝像頭和自拍攝像頭可以記錄汽車停放時的情況,即使是在你的車庫里,車主也無法知道他們什么時候會這樣做。這些攝像頭支持“哨兵模式”等理想功能,比如說,它們還能讓雨刷“看到”雨滴并自動開啟。

GreenTheOnly解釋說:“特斯拉在有些方面也不是超級透明,比如說,他們要在內部系統(tǒng)上記錄和存儲什么以及什么時候來記錄和存儲。您可以選擇退出所有數(shù)據(jù)收集,但隨后你就失去了無線軟件更新和其它一些功能。所以,可以理解的是,沒有人這么做,我也只能不情愿地接受這個現(xiàn)實。”

Theo和GreenTheOnly還表示,Model 3、Model S和Model X在發(fā)生撞車事故時,會嘗試向特斯拉上傳自動駕駛儀和其他數(shù)據(jù)。這些汽車有能力上傳其它數(shù)據(jù),但研究人員不知道他們是否以及在什么情況下嘗試這樣做。

特斯拉以技術領先和對白帽黑客友好著稱。

例如,特斯拉是第一家為其汽車提供空中下載技術更新的汽車制造商。首席執(zhí)行官埃隆·馬斯克出席了DefCon等網(wǎng)絡安全大會,這令參加會議的代碼“創(chuàng)造者和破壞者”十分高興。

該公司是為數(shù)不多的幾家向其網(wǎng)絡公開招攬網(wǎng)絡安全專業(yè)人士的大公司之一,它們敦促那些發(fā)現(xiàn)特斯拉系統(tǒng)缺陷的人有序地報告這些缺陷。此舉給了該公司在問題被披露前修復問題的時間。特斯拉通常會向發(fā)現(xiàn)并成功報告這些缺陷的個人支付5位數(shù)的獎金。

BugCrowd的首席安全官David Baker指出,即便在PayPal時代,CEO埃隆·馬斯克也是這種眾包安全研究的早期支持者。BugCrowd是特斯拉管理自己的“漏洞獎勵”項目的平臺。

然而,據(jù)兩名要求匿名的特斯拉前服務人員稱,當車主試圖分析或修改自己車輛的系統(tǒng)時,公司可能會將他們標記為黑客,讓特斯拉員工對他們的技術保持警惕。然后特斯拉會確保這些被標記的人不是第一批獲得新軟件更新的人。

Baker對此表示理解。他說:“特斯拉必須防范那些試圖對其軟件進行逆向工程,或進行惡意黑客攻擊的人。他們不能將汽車電腦上的這些數(shù)據(jù)抹去。法醫(yī)可能需要和保留這些數(shù)據(jù)。但我認為他們想要做的是研究出一個新的方法,讓所有存儲的數(shù)據(jù)都被加密,就像在手機上那樣。”

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 電動汽車
    +關注

    關注

    156

    文章

    12614

    瀏覽量

    236870
  • 特斯拉
    +關注

    關注

    66

    文章

    6413

    瀏覽量

    131367
  • 數(shù)據(jù)安全

    關注

    2

    文章

    768

    瀏覽量

    30852

原文標題:特斯拉被曝儲存大量未加密個人數(shù)據(jù) | 極客頭條

文章出處:【微信號:rgznai100,微信公眾號:rgznai100】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    導熱凝膠的儲存方法

    導熱凝膠作為高性能熱界面材料,其性能穩(wěn)定性與儲存條件密切相關。不當儲存可能導致固化、硬化、分層或填料沉降,影響施工性能與導熱效果。為確保材料長期可用,需根據(jù)是否開封采取相應的儲存措施。一、未開封
    的頭像 發(fā)表于 02-02 16:46 ?372次閱讀
    導熱凝膠的<b class='flag-5'>儲存</b>方法

    高精度人數(shù)統(tǒng)計傳感器揭秘

    為何要安裝高準確率的人數(shù)統(tǒng)計設備? 在商業(yè)運營與安全管理的雙重需求下,高準確率人數(shù)統(tǒng)計設備已從?“可選配置”?升級為?“核心基建”。精準的客流數(shù)據(jù)不僅能為商業(yè)決策提供數(shù)據(jù)支撐,推動業(yè)績
    的頭像 發(fā)表于 01-12 08:51 ?216次閱讀

    電能質量在線監(jiān)測裝置數(shù)據(jù)日志能加密存儲嗎?

    電能質量在線監(jiān)測裝置的數(shù)據(jù)日志 可以加密存儲 ,且已成為工業(yè)級與電力系統(tǒng)合規(guī)應用的標準配置。加密機制通常采用 分級加密策略 ,并結合硬件安全模塊保障密鑰安全,確保日志
    的頭像 發(fā)表于 12-05 10:16 ?613次閱讀
    電能質量在線監(jiān)測裝置<b class='flag-5'>數(shù)據(jù)</b>日志能<b class='flag-5'>加密</b>存儲嗎?

    汽車供應鏈大變局!特斯拉、通用推進“去中國化”

    最近,全球汽車行業(yè)供應鏈正遭遇美中地緣政治張力的強烈沖擊——繼通用汽車之后,特斯拉出正加速推進供應鏈“去中國化”。
    的頭像 發(fā)表于 11-17 17:31 ?1541次閱讀

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢呢?

    硬件加密引擎作為芯源半導體安全芯片的核心組件,在保障數(shù)據(jù)安全方面憑借硬件級的設計與優(yōu)化,相比軟件加密方案具有多維度優(yōu)勢,具體如下: 1. 加密運算效率更高,實時性更強 硬件級并行處理:
    發(fā)表于 11-17 06:47

    電能質量在線監(jiān)測裝置的數(shù)據(jù)在云端是如何加密的?

    裝置上傳至云端時,強制使用 TLS 1.3 (或更高版本)加密通道。例如,Elspec G5DFR 裝置通過 HTTPS 協(xié)議傳輸數(shù)據(jù),采用 AES-256-GCM 對稱加密與 ECDHE 密鑰交換,確保即使
    的頭像 發(fā)表于 10-30 09:42 ?323次閱讀

    加密算法的應用

    缺點。由于加密和解密使用同一個密鑰,因此密鑰的保密性必須得到保證。如果密鑰泄露,那么攻擊者就可以輕易地解密密文數(shù)據(jù)。此外,在對稱加密算法中,密鑰的分發(fā)也是一個難題,如何將密鑰安全地
    發(fā)表于 10-24 08:03

    AES加密流程

    AES(Advanced Encryption Standard)是一種對稱密鑰加密算法,它是當前最常用的加密標準之一。AES是一種可靠、高效和安全的加密技術,廣泛應用于網(wǎng)絡安全、移
    發(fā)表于 10-23 06:13

    AES加密模式簡介與對比分析

    一、 常見加密模式簡介 前幾篇分享介紹了AES和SM4加密算法。在加密算法的基礎上,還有不同的加密模式。加密模式是在計算機和通信領域中用于保
    發(fā)表于 10-22 08:21

    EFR32xG22E 是否可以在未加入網(wǎng)絡的情況下發(fā)送數(shù)據(jù)

    EFR32xG22E 是否可以在未加入網(wǎng)絡的情況下發(fā)送數(shù)據(jù)
    發(fā)表于 09-08 07:46

    這個功能,讓的屏幕,只配個人

    仍可正常遠程控制。完美適用于以下場景:遠程操作但無需顯示屏幕(如命令行維護、后臺程序調試)隱藏屏幕內容以保護隱私(如敏感信息處理、個人數(shù)據(jù)防泄露)如何開啟Splas
    的頭像 發(fā)表于 09-02 17:07 ?1188次閱讀
    這個功能,讓<b class='flag-5'>你</b>的屏幕,只配<b class='flag-5'>你</b>一<b class='flag-5'>個人</b>看

    SD-WAN部署時,如何確保數(shù)據(jù)安全?

    在數(shù)字化轉型浪潮中,SD-WAN憑借敏捷部署與成本優(yōu)勢快速替代傳統(tǒng)企業(yè)廣域網(wǎng)架構。然而,依賴公共互聯(lián)網(wǎng)傳輸也帶來了嚴峻的數(shù)據(jù)泄露風險——據(jù)2025年全球網(wǎng)絡安全報告,未加密或弱加密的廣域網(wǎng)鏈路已成為
    的頭像 發(fā)表于 08-08 09:52 ?1245次閱讀
    SD-WAN部署時,如何確保<b class='flag-5'>數(shù)據(jù)</b>安全?

    數(shù)據(jù)數(shù)據(jù)恢復—SQL Server數(shù)據(jù)加密如何恢復數(shù)據(jù)

    SQL Server數(shù)據(jù)庫故障: SQL Server數(shù)據(jù)加密,無法使用。 數(shù)據(jù)庫MDF、LDF、log日志文件名字
    的頭像 發(fā)表于 06-25 13:54 ?674次閱讀
    <b class='flag-5'>數(shù)據(jù)</b>庫<b class='flag-5'>數(shù)據(jù)</b>恢復—SQL Server<b class='flag-5'>數(shù)據(jù)</b>庫<b class='flag-5'>被</b><b class='flag-5'>加密</b>如何恢復<b class='flag-5'>數(shù)據(jù)</b>?

    mxrt1176在為OTFAD編程保險絲后“半”變磚,怎么解決?

    在對一保險絲進行編程后,我在 imxrt1176(在 EVK 上)上遇到了一個奇怪的“問題”,主要是為了檢查此設備上的 OTFAD 加密和 XIP。 通過 flashloader 加載的加密圖像
    發(fā)表于 04-09 07:36

    在STM32微控制器中實現(xiàn)數(shù)據(jù)加密的方法

    在STM32微控制器中實現(xiàn)數(shù)據(jù)加密,可以通過多種方法和技術來確保數(shù)據(jù)的安全性。以下是一常見的方法和步驟: · 使用內置加密庫: · · S
    發(fā)表于 03-07 07:30