成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客在Defcon曝光入侵特斯拉Model S車內(nèi)系統(tǒng)全過程

安全
上周,研究人員凱文·馬哈菲(Kevin Mahaffey)和馬克·羅杰斯(Marc Rogers)的演示表明,他們能夠遠(yuǎn)程對Model S車門解鎖,發(fā)動(dòng)汽車,將車開走。他們還能夠向Model S發(fā)出一條“致死”命令,讓Model S關(guān)閉系統(tǒng),然后停車。在本周舉行的DEFCON安全大會(huì)上,他們向所有與會(huì)人士演示了如何做到這一切。

入侵特斯拉Model S是一件極為困難的事情,但并非不可能。

上周,研究人員凱文·馬哈菲(Kevin Mahaffey)和馬克·羅杰斯(Marc Rogers)的演示表明,他們能夠遠(yuǎn)程對Model S車門解鎖,發(fā)動(dòng)汽車,將車開走。他們還能夠向Model S發(fā)出一條“致死”命令,讓Model S關(guān)閉系統(tǒng),然后停車。在本周舉行的DEFCON安全大會(huì)上,他們向所有與會(huì)人士演示了如何做到這一切。

[[144952]]

困難重重

研究人員之所以選擇入侵ModelS,是因?yàn)樗麄兿嘈?ldquo;特斯拉Model S將是所有未來汽車的原型”。馬哈菲和羅杰斯發(fā)現(xiàn),Model S設(shè)計(jì)優(yōu)良且安全。事實(shí)上,在他們50分鐘的演示過程中,大約有40分鐘是在談他們?nèi)肭痔厮估囘^程中遇到的死胡同。

入侵過程從私下渠道購買一輛ModelS開始,然后小心翼翼地將儀表板拆除,以了解汽車內(nèi)部的電子學(xué)設(shè)計(jì)。當(dāng)系統(tǒng)內(nèi)部設(shè)計(jì)展現(xiàn)在眼前后,他們發(fā)現(xiàn)了兩個(gè)可拆卸的SD卡(一個(gè)用于存儲(chǔ)地圖數(shù)據(jù),一個(gè)用于存儲(chǔ)文件系統(tǒng)),一個(gè)USB接頭,一組診斷端口以及一條神秘的專用電纜。

研究團(tuán)隊(duì)試圖通過USB接頭訪問系統(tǒng)固件,但發(fā)現(xiàn)固件已被鎖定,無法侵入。通過研究SD卡數(shù)據(jù),他們發(fā)現(xiàn)Model S的儀表盤軟件使用了一種QtWebKit瀏覽器版本,該瀏覽器近期曾被用于入侵索尼PS Vita掌機(jī)。不過,特斯拉已經(jīng)對該瀏覽器的漏洞進(jìn)行了修補(bǔ)。研究團(tuán)隊(duì)遇到了又一死胡同。

然而,在同一張SD卡上,他們發(fā)現(xiàn)了一個(gè)名為carKeys.tar的文件。文件中包含無鑰匙進(jìn)入和啟動(dòng)Model S所需要的數(shù)位鑰。這只是首個(gè)待解謎團(tuán),隨后研究團(tuán)隊(duì)又遇到了一系列死胡同。

在軟件中,研究人員發(fā)現(xiàn)了一個(gè)可以直接從特斯拉服務(wù)器中下載汽車固件的鏈接,但是它只能在汽車連接至網(wǎng)絡(luò)后,通過特斯拉“Mothership”服務(wù)器創(chuàng)建的虛擬專用網(wǎng)絡(luò)訪問。借助特斯拉汽車自主通訊網(wǎng)絡(luò)以外方式,研究人員無法將數(shù)據(jù)下載到PC上。

突破口

入侵過程進(jìn)展緩慢,直到研究人員發(fā)現(xiàn),上文提到的神秘端口僅僅是專用以太網(wǎng)接口。通過入侵適配器,馬哈菲和羅杰斯進(jìn)入到了Model S的供電和車載網(wǎng)絡(luò)(onboard network)中。

在將汽車連接至網(wǎng)絡(luò)交換機(jī)后,他們就可以侵入到特斯拉的內(nèi)網(wǎng),使用其VPN連接到特斯拉服務(wù)器,下載和反編譯固件。作為對特斯拉汽車解鎖的關(guān)鍵,系統(tǒng)固件指向了少量不安全存儲(chǔ)在數(shù)據(jù)文件夾中的密碼。

下一個(gè)被發(fā)現(xiàn)的弱點(diǎn)則是每輛Model S都內(nèi)置的WiFi網(wǎng)絡(luò)。特斯拉對汽車進(jìn)行了編程,以讓后者在任意特斯拉服務(wù)中心都能自動(dòng)連接至無線網(wǎng)絡(luò)。該網(wǎng)絡(luò)的名稱為“Tesla Service”,使用了一種靜態(tài)網(wǎng)絡(luò)密鑰。通過相對簡單地入侵“Tesla Service”,研究人員現(xiàn)在將汽車連接至無線網(wǎng)絡(luò)。

責(zé)任編輯:藍(lán)雨淚 來源: IT之家
相關(guān)推薦

2009-04-13 12:37:18

2010-06-12 10:03:20

Ubuntu Grub

2011-02-22 10:46:02

Samba配置

2021-05-06 10:20:13

特斯拉黑客漏洞

2011-12-28 10:25:17

2011-09-06 15:38:20

QT安裝

2011-01-21 17:51:52

2009-12-08 17:56:16

WCF配置

2011-04-18 15:56:10

軟件測試

2009-05-10 18:08:14

2021-03-10 07:49:37

黑客入侵特斯拉監(jiān)控?cái)z像頭

2010-07-21 14:51:19

telnet-serv

2019-05-14 15:27:31

MongoDB自動(dòng)備份數(shù)據(jù)庫

2011-03-11 10:39:02

YUM安裝LAMP

2010-03-01 17:01:03

Python編程技巧

2010-03-10 13:24:45

Zend Debugg

2010-11-19 10:11:49

Oracle物化視圖

2012-11-06 10:19:18

Java自定義加載Java類

2010-06-17 13:10:09

Linux Grub修

2009-06-10 16:55:42

cygwin netb安裝
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲成人在线免费 | 色婷婷一区二区三区四区 | 成人三级av| 一级毛片在线播放 | 成人av电影免费在线观看 | 国产精品久久久久久久免费观看 | 国产亚洲一区二区三区 | 国产精品一区2区 | av一区二区三区四区 | 成人1区| 久久久www成人免费精品 | 精品久久久久久久久久久久久久 | 国产在线a | 在线亚洲电影 | 一区精品视频在线观看 | 国产伦精品一区二区三区精品视频 | 天天久久 | 亚洲精品在线看 | 日韩欧美成人一区二区三区 | 一级毛片黄片 | 在线观看中文字幕亚洲 | 电影午夜精品一区二区三区 | 久视频在线观看 | www.亚洲视频 | 成人精品视频 | 日韩一区二区三区在线看 | 久久久久国产精品免费免费搜索 | 99久久国产精 | 亚洲日本欧美日韩高观看 | 韩日一区二区 | 国产视频不卡一区 | 精品国产青草久久久久96 | 又黄又爽的网站 | 欧美激情一区二区三区 | 中文字幕国产高清 | 国产一区二区在线播放 | 免费a国产 | 久久久夜色精品亚洲 | 欧美精品一区三区 | 欧美一级淫片免费视频黄 | 中文字幕亚洲欧美日韩在线不卡 |