中國(guó)儲(chǔ)能網(wǎng)訊:日前,360公司專業(yè)團(tuán)隊(duì)研究了 Tesla Model S 型汽車,發(fā)現(xiàn)特斯拉汽車應(yīng)用程序流程存在設(shè)計(jì)缺陷。攻擊者利用這個(gè)漏洞,可遠(yuǎn)程控制車輛,實(shí)現(xiàn)開(kāi)鎖、鳴笛、閃燈、開(kāi)啟天窗等操作,并且能夠在車輛行駛中開(kāi)啟天窗。360已于日前將相關(guān)的漏洞細(xì)節(jié)和解決方案建議正式提交給特斯拉,并表示愿意對(duì)特斯拉修復(fù)相關(guān)漏洞提供技術(shù)支持。據(jù)悉,這是全球?qū)I(yè)安全公司首次發(fā)現(xiàn)特斯拉應(yīng)用程序的漏洞。
這樣的漏洞存在是否意味著Tesla Model S 型汽車的車主們必須面對(duì)危機(jī)四伏的駕駛環(huán)境?360公司的安全專家表示,Tesla Model S 型汽車的用戶不必過(guò)于驚慌,這類漏洞利用難度較大, 針對(duì)目前的隱患,普通車主在特斯拉設(shè)置中關(guān)閉遠(yuǎn)程訪問(wèn)開(kāi)關(guān)即可有效避免潛在危害的發(fā)生。
此前,已經(jīng)有國(guó)外媒體報(bào)道過(guò)有黑客利用特斯拉的6位數(shù)密碼實(shí)現(xiàn)對(duì)汽車的遠(yuǎn)程操控,但對(duì)智能汽車發(fā)起攻擊的技術(shù)門檻仍然很高。360首席科學(xué)家、360移動(dòng)安全研究院負(fù)責(zé)人蔣旭憲教授表示,成功利用這類漏洞實(shí)施攻擊的概率很低,特斯拉車主不必過(guò)分擔(dān)心自家車輛會(huì)遭致不明攻擊。
這一漏洞的發(fā)現(xiàn)令有關(guān)智能汽車安全性的討論再度提上日程。基于新能源技術(shù),以及人機(jī)互動(dòng)技術(shù),特別是車聯(lián)網(wǎng)技術(shù)的廣泛應(yīng)用,以電動(dòng)汽車Tesla為代表的智能汽車,正在成為一種新的時(shí)尚與生活方式。但公眾對(duì)智能汽車的安全隱患及防范措施卻知之甚少。此前,在一項(xiàng)有關(guān)汽車智能車載信息系統(tǒng)的功能調(diào)查中,受訪者對(duì)于涉及安全方面的要求最為突出,側(cè)面反映出用戶對(duì)智能汽車安全問(wèn)題的關(guān)注。
另?yè)?jù)《福布斯》的報(bào)道,7月16日, 2014 SyScan360大會(huì)將在北京舉行。屆時(shí),全球首個(gè)智能汽車系統(tǒng)安全破解挑戰(zhàn)賽將拉開(kāi)帷幕,比賽對(duì)象正是特斯拉,主辦方拋出1萬(wàn)美金的大獎(jiǎng)吸引安全愛(ài)好者,希望通過(guò)這場(chǎng)破解比賽,引發(fā)公眾對(duì)新興智能產(chǎn)品安全性的重視。此外,在2014 SyScan360大會(huì)上,360公司的安全團(tuán)隊(duì)也將會(huì)對(duì)該漏洞情況做現(xiàn)場(chǎng)講述,大會(huì)觀眾有望現(xiàn)場(chǎng)見(jiàn)證這一漏洞的重現(xiàn)過(guò)程。




