破解特斯拉車(chē)載系統(tǒng) 可遠(yuǎn)程控制車(chē)輛
來(lái)源:數(shù)字音視工程網(wǎng) 編輯:ann 2014-07-25 10:02:02 加入收藏 咨詢(xún)

所在單位: | * |
姓名: | * |
手機(jī): | * |
職位: | |
郵箱: | * |
其他聯(lián)系方式: | |
咨詢(xún)內(nèi)容: | |
驗(yàn)證碼: |
|
7月19日,比亞迪員工“布萊德艦長(zhǎng)”發(fā)布微博稱(chēng):最近聽(tīng)說(shuō)360破解了特斯拉的車(chē)載系統(tǒng),遠(yuǎn)程解鎖并取得了控制權(quán)?,F(xiàn)在我受比亞迪汽車(chē)電子事業(yè)部委托,向@360安全衛(wèi)士 下戰(zhàn)書(shū)。我們的最新車(chē)型【秦】上搭載了更為先進(jìn)的云服務(wù)系統(tǒng),如果攻破,甚至可以遠(yuǎn)程遙控駕駛車(chē)輛。期待360們的破解,不僅是對(duì)您實(shí)力的展示,更是對(duì)我們系統(tǒng)的檢驗(yàn)。
上周,360公司對(duì)外表示,其專(zhuān)業(yè)團(tuán)隊(duì)研究了 Tesla Model S 型汽車(chē)后發(fā)現(xiàn),特斯拉汽車(chē)應(yīng)用程序流程存在設(shè)計(jì)缺陷。攻擊者利用這個(gè)漏洞,可遠(yuǎn)程控制車(chē)輛,實(shí)現(xiàn)開(kāi)鎖、鳴笛、閃燈、開(kāi)啟天窗等操作,并且能夠在車(chē)輛行駛中開(kāi)啟天窗。
360公司表示,已經(jīng)將相關(guān)的漏洞細(xì)節(jié)和解決方案提交給了特斯拉,并稱(chēng)愿意提供相應(yīng)的漏洞修復(fù)技術(shù)支持。據(jù)悉,這是全球?qū)I(yè)安全公司首次發(fā)現(xiàn)特斯拉應(yīng)用程序的漏洞。
360首席科學(xué)家蔣旭憲教授表示,攻擊者成功利用這類(lèi)漏洞實(shí)施攻擊的概率非常低,特斯拉車(chē)主不必過(guò)于擔(dān)心自家車(chē)輛會(huì)遭致不明攻擊。在上周舉行的2014SyScan360論壇上,360公司還舉辦了一場(chǎng)“特斯拉破解挑戰(zhàn)賽”,吸引各路網(wǎng)絡(luò)英杰來(lái)挑戰(zhàn)。
特斯拉方面隨后做出回應(yīng)稱(chēng),愿意與安全研究人員合作,驗(yàn)證并修復(fù)該漏洞。特斯拉表示,鼓勵(lì)安全研究人員發(fā)現(xiàn)特斯拉車(chē)載系統(tǒng)潛在漏洞。
安全專(zhuān)家、OWASP北京負(fù)責(zé)人陳亮稱(chēng):360率先發(fā)現(xiàn)特斯拉的應(yīng)用軟件漏洞,體現(xiàn)了其作為一家安全企業(yè)對(duì)安全趨勢(shì)的敏感和技術(shù)實(shí)力,而特斯來(lái)的積極回應(yīng)則體現(xiàn)了其開(kāi)放和負(fù)責(zé)任的態(tài)度。而此次360與特斯拉的良好互動(dòng),也為安全企業(yè)攜手汽車(chē)企業(yè),共同維護(hù)智能汽車(chē)的安全開(kāi)了一個(gè)好頭。
業(yè)內(nèi)人士分析稱(chēng),比亞迪隔空喊話360,一方面是因?yàn)榇舜?60破解事件讓特斯拉成為輿論關(guān)注的焦點(diǎn),這讓比亞迪倍感失落;而另一方面也說(shuō)明,此次360破解特斯拉事件已經(jīng)引發(fā)了包括汽車(chē)廠商在內(nèi)的全社會(huì)的關(guān)注,比亞迪主動(dòng)要求被破解,也體現(xiàn)了這家汽車(chē)廠商對(duì)其汽車(chē)系統(tǒng)安全的重視,這是一種負(fù)責(zé)任的態(tài)度。
評(píng)論comment