北京時(shí)間11月24日晚間消息,挪威互聯(lián)網(wǎng)安全公司Promon日前指出,特斯拉為其電動(dòng)汽車(chē)定制的專(zhuān)屬應(yīng)用(App)實(shí)為一把“雙刃劍”。在為車(chē)主提供方便的同時(shí),它也可能被盜車(chē)賊利用。
特斯拉為其電動(dòng)汽車(chē)定制的智能手機(jī)應(yīng)用能為車(chē)主提供諸多方便,如查看汽車(chē)剩余電量,在擁擠的停車(chē)場(chǎng)尋找愛(ài)車(chē),甚至在無(wú)鑰匙情況下遠(yuǎn)程打開(kāi)車(chē)門(mén)。但Promon指出,特斯拉專(zhuān)屬應(yīng)用的安全性不夠高,很可能導(dǎo)致用戶(hù)的Model S或Model X被盜。
如果這款應(yīng)用被入侵,黑客就可以根據(jù)它來(lái)確定汽車(chē)所在位置,在沒(méi)有鑰匙的情況下打開(kāi)車(chē)門(mén),將汽車(chē)開(kāi)走。Promon還在公司網(wǎng)站上發(fā)布了一段視頻,展示如何攻擊特斯拉車(chē)主。
Promon首先在特斯拉超級(jí)充電站附近建立一個(gè)免費(fèi)的WiFi熱點(diǎn),然后發(fā)起一個(gè)虛假的免費(fèi)提供漢堡的促銷(xiāo)活動(dòng),以吸引周?chē)娜嗽谄渚W(wǎng)絡(luò)上注冊(cè)。接下來(lái),Promon將惡意軟件安裝到熱點(diǎn)用戶(hù)的移動(dòng)設(shè)備上,不知不覺(jué)中就竊取了特斯拉車(chē)主的用戶(hù)名和密碼。通過(guò)這種方法,黑客還能竊取車(chē)主手機(jī)上的銀行賬戶(hù)和電郵賬戶(hù)的登錄信息,以及其他敏感信息。
Promon創(chuàng)始人兼首席技術(shù)官湯姆·萊斯莫斯·漢森(Tom Lysemose Hansen)稱(chēng):“取消實(shí)體鑰匙與銀行和支付行業(yè)的做法是一樣的,實(shí)體貨幣正在被移動(dòng)貨幣所取代。但我們認(rèn)為,特斯拉和汽車(chē)行業(yè)需要提高其應(yīng)用的安全等級(jí)。”
Promon還表示,目前正與特斯拉進(jìn)行密切對(duì)話(huà)。特斯拉一位發(fā)言人稱(chēng),特斯拉已經(jīng)意識(shí)到該問(wèn)題。到目前為止,還沒(méi)有車(chē)主報(bào)告稱(chēng)有黑客試圖通過(guò)專(zhuān)屬應(yīng)用來(lái)盜取汽車(chē)。
您需要登錄后才可以評(píng)論, 登錄| 注冊(cè)
罕見(jiàn)出土五件古代“蒸鍋”,其中一件大有玄2025-02-05
閩南網(wǎng)推出專(zhuān)題報(bào)道,以圖、文、視頻等形式,展現(xiàn)泉州在補(bǔ)齊養(yǎng)老事業(yè)短板,提升養(yǎng)老服