计世网

上百万的特斯拉被黑客1.6秒破解
来源:月明千里
2018-11-16
之前看过一个电影,一个黑客开车的时候和一辆宝马车发生了事故,黑客看宝马女司机态度不好,不仅把女司机随身携带笔记本电脑黑掉,还通过车载系统的连接把宝马车也黑掉了。

 

黑客在很多人眼中是神秘而强大的一类人,只要有台电脑连上网,似乎就能无所不能。之前看过一个电影,一个黑客开车的时候和一辆宝马车发生了事故,黑客看宝马女司机态度不好,不仅把女司机随身携带笔记本电脑黑掉,还通过车载系统的连接把宝马车也黑掉了。

上百万的特斯拉被黑客1.6秒破解,网友:为啥被黑的总是特斯拉?

现实生活中这样的事情不少,而最多的应该就是智能领域的大拿,特斯拉,一直是被破解的对象。我国也有两位程序员顺利破过特斯拉,一位是“特斯拉破解第一人”刘健皓;另一位是360安全攻防实验室的林伟。

说两位传奇人物之前,还是要简单说一下黑客的工作原理是什么样子的。

​黑客一般是利用漏洞进行一些攻击,漏洞就是被攻击的物体一开始就有的问题属于原开发人员的失误,利用漏洞能造成的伤害要看是什么漏洞。比如说,系统的远程控制协议有输入特定的数据就给控制权的漏洞,黑客就可以透过这个漏洞获得控制权。然后基本上就是为所欲为。现在的车会通过Wifi、4G 等方式联网,既然联网了,那就相当是一台电脑,一台电脑被黑掉不是一件再正常不过的事情么?

上百万的特斯拉被黑客1.6秒破解,网友:为啥被黑的总是特斯拉?

破解特斯拉第一人:刘健皓

在2014年特斯拉破解大赛中,刘健皓成为了第一个破解特斯拉的人。利用的是钓鱼链接取得控制权限。只需要车主点击他发过去的一个链接,就可以拿到车主的 App 登录身份,实现不用钥匙打开车门。而特斯拉在行驶过程,需要钥匙不断发出“心跳信号”,以确认车主的钥匙在车上。他利用电脑模拟这些信号,就可以正常驾驶特斯拉了。

上百万的特斯拉被黑客1.6秒破解,网友:为啥被黑的总是特斯拉?

林伟:破解特斯拉就是这三步

来自360安全攻防实验室的林伟破解特斯拉是周鸿祎和特斯拉产品设计师的一个玩笑。据说特斯拉的产品设计师Musk洋洋自得地告诉老周,特斯拉团队拥有世界最顶级的黑客,“绝对不会存在漏洞。”Musk夸下的海口挑动了老周的神经。一回到360,他马上给攻防实验室下了一道命令:“把特斯拉给我黑喽,我就不信特斯拉没有漏洞!”

上百万的特斯拉被黑客1.6秒破解,网友:为啥被黑的总是特斯拉?

林伟给出的解决思路很简单,操控汽车一共需要三步:打开车门,把车发动,把车开走。”就是这个思路,利用特斯拉APP的漏洞让林伟的团队在后面的“战斗”中顺利许多,除了一举攻破特斯拉,360攻防实验室甚至成功做到了让汽车在行驶过程中偏航,以及在充电过程中烧掉电池。

外国黑客1.6秒破解特斯拉,设备成本600美元

今天外国黑客团队演示了如何在1.6秒内破解特斯拉的安全系统,实现打开车门,轻松偷走车子。他们所用的器材成本只需约 600 美元,就可轻易偷走6万美元的新车,过程毫无痕迹。

据悉,外国黑客发现Model S 使用的安全钥由 Pektron 公司提供,使用的密码仅由 40 位数字组成,保全能力不足。他们只需成功得到两位数字,即可以暴力破解尝试所有组合,直到「撞到」正确密码。当研究人员成功算出所有密码组合,并建立容量达 6TB 的密码库后,即可在 1.6 秒内破解所有密码组合,偷走任何一辆 Model S。

上百万的特斯拉被黑客1.6秒破解,网友:为啥被黑的总是特斯拉?

为什么被黑的总是特斯拉?

在汽车行业,由于装备自动驾驶的车辆具有极高的技术含量,同时也十分依赖车联网,这就使得这些更为智能化的车辆反而更容易引起黑客的注意,而这也从侧面反衬出特斯拉在黑客眼中的超高地位。

责任编辑:焦旭