sponsored links

分分鐘盜走Tesla Model X 的藍芽攻擊

分分鐘盜走Tesla Model X 的藍芽攻擊

一直以來,讓TESLA引以為傲的是其所謂的線上更新技術,線上更新可以自動推送新 程式碼來修復bug和新增新功能。但一位安全研究人員已經展示了特斯拉ModeIX的 無密碼進入系統的安全漏洞:駭客可以透過藍芽連線覆蓋韌體,解鎖密碼,並在幾分 鍾內竊取ModeIX。

比利時大學KULeuven的安全研究員Lennert Wouters今天透露了他在特斯拉 ModeIX汽車及其無密碼入口中發現的_系列安全漏洞。他發現:任何偷車賊都可能 利用這些漏洞,他們設法透過擋風玻璃讀取到汽車儀表板上的車輛識別號碼--在距離 受害者的鑰匙大約15英尺以內作案。搭建盜劫所需的硬體裝備花費了 Wouters大約 $300,將這些硬體放進揹包內,竊賊透過手機進行控制。在90秒內,便可以提取出 射頻密碼,解鎖ModeIX; Wouters發現的第二個弱點是:一旦偷車賊進入車內, 利用1分鐘的時間,將自己的鑰匙與受害者的鑰匙配對之後,便可駕駛汽車離開。

術結合在一起的話,車主將遭受更慘重的攻擊。〃他計劃在今年1月的 RealWorldCrypto大會上展示他的發現。

Wouters說,他已經在今年8月份警告過特斯拉Model X無密碼進入駭客技術的危 險性。特斯拉公司回覆說,計劃在本週開始對軟體進行更新,可能還涉及汽車的硬 件,以阻止兩組攻擊之中的至少_組攻擊。WIRED還與特斯拉聯絡,以瞭解更多關於 其軟體修復的資訊,但沒有得到回應(特斯拉10月解散了新聞釋出團隊)。特斯拉 告訴Wouters,為了防止駭客入侵,ModeIX的車主應該在未來幾周內安裝特斯拉 提供給他們的更新,補丁可能需要近一個月的時間才能在所有車輛上完成安裝。與此 同時,這位比利時研究人員說,他一直非常小心,不釋出任何程式碼或透露技術細節, 以防止偷車賊利用他的攻擊技術。

Wouters利用了他在Model X的無密碼進入系統中發現的一系列安全問題一一其中 包括主要問題和次要問題一這些問題加在一起能完全解鎖車輛,從而啟動和竊取車 輛。首先,ModeIX的車鑰匙缺少韌體更新的"密碼簽名",特斯拉的ModeIX車 鑰匙,可以透過藍芽無線連線到ModeIX內部的計算機來實現線上韌體更新,但沒有 確認新的韌體程式碼有來自特斯拉的不可偽造的密碼簽名。Wouters發現他可以用自己 的電腦和藍芽接入目標ModeIX的車鑰匙鎖,重寫韌體,利用它訪問到車鑰匙鎖內部 的加密晶片,利用該晶片為車輛生成解鎖程式碼。然後,透過藍芽將解鎖程式碼發回自己 的計算機,整個過程耗時90秒。

起初,Wouters發現建立藍芽連線並不那麼容易。Model X車鑰匙鎖的藍芽射頻信 號的"喚醒〃狀態只能持續幾秒鐘。隨後,Wouters很快發現負責ModeIX無密 碼接入系統的計算機中,有一個車身控制模組(body control module, BCM)也可

了不到$100, -Wouters利用它將攻擊射頻訊號傳送給車鑰匙。(初始化喚醒命令必 須在大約15米以內的近距離發射,但如果車輛在戶外,可以在數百英尺外執行韌體更 新。)

Wouters還發現,BCM從汽車VIN號碼的最後五位數字匯出了一個識別程式碼,它是 車鑰匙鎖身份的唯一識別碼。竊賊可以透過目標汽車的擋風玻璃,讀取儀表盤上的這 些數字,然後可以用它為盜版BCM建立一個密碼。Wouters說:“最終,你會認為 複製了一個屬於目標車輛的BCM,強制複製的BCM給目標車輛的車鑰匙鎖傳送喚醒 命令。

分分鐘盜走Tesla Model X 的藍芽攻擊

但是,即便是最聰明的駭客攻擊,也只實現了 Wouters的第一步解鎖功能。為了能 實現駕駛車輛,還得進行下一步攻擊。一旦開啟車門鑰匙,進入到Model X之後, Wouters可以將自己的計算機插入車輛上的一個埠,該埠位於顯示器下的小面板

之上。他說,這可以在幾秒鐘內完成,不用任何其它工具。計算機透過該埠傳送

的的車鑰匙配對,實際上是告訴汽車偽造的鑰匙是有效的。雖然每個ModelX鑰匙鎖 都包含一個唯一的密碼證書,利用該證書來阻止汽車與假鑰匙配對,但Wouters發現 BCM實際上沒有檢驗該密碼證書。利用這個漏洞,實現假車輛鑰匙的有效性驗證,

並把車開走一一隻需_分鐘的時間。

分分鐘盜走Tesla Model X 的藍芽攻擊

Wouters定製的特斯拉ModelX駭客工具,成本約$300,包括一個ModelX車身控 制模組,_個拆卸的車鑰匙鎖,_個RaspberryP丨小型計算機和一個電池。

Wouters指出,他發現的兩個最嚴重的漏洞一鑰匙鎖韌體更新缺乏驗證,新的鑰匙 鎖與汽車配對也缺乏驗證一表明ModelX的無密碼輸入系統的安全設計與具體實現 之間存在明顯的脫節。Wouters說:“雖然這個系統擁有了安全的全部內容,但 是,這幾個小錯誤卻讓我可以規避所有的安全措施。"

為了演示他的技術,Wouters組裝了一個麵包盒大小的裝置,其中包括RaspberryP丨 小型計算機、二手Model X BCM、車輛密碼鎖、電源轉換器和電池。整個套件,包 括可以傳送和接收射頻命令的所有裝備,花費他不到$300。設計完成之後,

Wouters便可以悄悄地控制它:輸入汽車的VIN號碼,解鎖程式碼,並透過智慧手機上 的_個簡單命令提示符配對新的金鑰,如上面的影片所示。

Wouters說,沒有證據表明他的技術被用於真實世界的汽車盜竊。但近年來,竊賊 們已經盯上了特斯拉的無密碼進入系統,透過放大車鑰匙鎖的訊號,解鎖和啟動汽 車,達到盜竊車輛的目的,即便是車鑰匙鎖位於受害者的家中,汽車停在車道上,他 們也能盜到車。

伯明翰大學的研究人員弗拉維奧•加西亞(Flavio Garcia),專注於汽車無密碼進入系統 的安全問題,他說:“如果沃特斯沒有警告特斯拉,他的方法就很容易付諸實施,我 認為這是一個現實的場景,許多漏洞交織在一起,從而構建出一個端到端的、實用的 車輛攻擊。"

這_次暴露的Model X駭客技術並不是Wouters首次發現的漏洞,他曾兩次發現特 斯拉Model S無密碼進入系統中的漏洞,這些系統同樣允許利用射頻訊號實現汽車盜 竊。即使如此,他認為特斯拉在無密碼進入安全方面的做法並沒有什麼獨到之處。 類似的系統可能同樣脆弱。Wouters說:“ModelS是很酷的汽車,所以作案很有 意思。如果我花同樣多的時間去研究其他品牌的汽車,可能會發現類似的問題。"

Wouters指出:特斯拉的獨特之處是,與許多其他汽車製造商不同,它有能力實現OTA軟

件補丁,而不是要求司機把他們的車鑰匙鎖拿到經銷商那裡進行更新。然而,汽車卻與個人 電腦不同:即便更新機制帶有可以破解的漏洞,它也應為特斯拉車主提供解決問題的生命保 障機制。

分類: 科技
時間: 2021-09-19

相關文章

#特斯拉# Tesla Model S Plaid 原地起飛的新能源車(效能車)
#特斯拉##能源車##電動車# 特斯拉的汽車現在從技術和研發方面上來說,還是值得稱讚的,它的電機技術很OK,效能非常爆炸. 最近推出的Tesla Model S Plaid,最高車速可以達到320km ...

從Tesla Model S Plaid看12V鋰電的發展趨勢

從Tesla Model S Plaid看12V鋰電的發展趨勢
在今年2月份,我們曾探討過特斯拉對於整車12V鋰電換鉛酸的歷程<去掉12V鉛酸,Model SX採用12V鋰電>,這是特斯拉首次對汽車上一直沿用的12V鋰電進行更換,但特斯拉並不是第一個採 ...

國外一車主全新特斯拉Model Y竟藏一根雙匯火腿腸

國外一車主全新特斯拉Model Y竟藏一根雙匯火腿腸
受到晶片短缺的影響,電動車大廠特斯拉(Tesla)也延長了熱銷車款Model 3.Model Y的預估交車日期,讓全球車主苦等.不過,挪威一名車主好不容易等到Model Y交車後,卻發現車子的扶手置物 ...

「轂銳馳」運動風格取向—大尾翼Model 3登場

「轂銳馳」運動風格取向—大尾翼Model 3登場
這臺特斯拉Model 3主要的改裝風格在於外觀運動氣息的強化,透過明顯且張力十足的空力套件加持,搭配大尺寸輪轂與降低車高的改造下,整部車呈現出非常具有效能氣息的感覺,有別於原本溫文儒雅的感受. 最實惠 ...

現象級電動汽車特斯拉Model 3平臺深度解析

現象級電動汽車特斯拉Model 3平臺深度解析
從今年上海車展以來,特斯拉Model 3受到"剎車門"事件影響,銷量已連續兩個月不及車展之前:5月份特斯拉銷量為21936輛,環比4月的11671輛環比增長87.95%,但與3月份 ...

特斯拉Model Y遠端版:在100和130公里/小時時測得的續航里程

特斯拉Model Y遠端版:在100和130公里/小時時測得的續航里程
我們已經在荷蘭高速公路上以 100 和 130 公里/小時的速度實際測試了特斯拉 Model Y 的續航里程.Model Y Long Range 是否達到官方507公里的續航里程? 特斯拉 Mode ...

「韓系動向492」捷尼賽思GV60加入人臉識別,人臉識別將普及化?

「韓系動向492」捷尼賽思GV60加入人臉識別,人臉識別將普及化?
人臉識別在我們的生活中已經屢見不鮮了.我們現在使用的手機上幾乎都已經有了人臉識別.它目前已經很大程度上取代了指紋識別,成為即安全,又方便的一個功能. 那麼汽車上有沒有必要使用人臉識別呢?有!汽車上使用 ...

好看又好開的中型車,軸距2875mm,最快3.3秒破百,特斯拉Model 3

好看又好開的中型車,軸距2875mm,最快3.3秒破百,特斯拉Model 3
隨著市場發展節奏的加快,越來越多的造車新勢力逐漸崛起,理想.蔚來.小鵬等等,都帶來產品競爭力十足,具有代表性的作品.但是在新能源細分領域,特斯拉就像是一座高山,即便之前的風波對特斯拉造成了一定影響,但 ...

試駕Model 3高效能版有感——所謂魅力,究竟為何物?

試駕Model 3高效能版有感——所謂魅力,究竟為何物?
說起Model 3,這臺總不缺少話題性的純電動轎車一直以來都有著較高的市場關注度.它的諸多設計理念在如今的造車新勢力們當中產生了深遠的影響.比如說特斯拉Model 3的內飾設計就開創了極簡理念的典範. ...

一塊大屏承包所有?實測特斯拉Model 3車機

一塊大屏承包所有?實測特斯拉Model 3車機
時至今日,儘管由於接連不斷的剎車失靈事件被公眾輿論推到了風口浪尖,但特斯拉Model 3仍稱得上是20萬元級純電車型中的"頂流".特別是在國產車型連續降價後,目前後驅標準續航補貼後 ...

重要通知:藍芽 Bug 可遠端抹掉 iPhone,預計下週在 iOS 15.1 中修復

重要通知:藍芽 Bug 可遠端抹掉 iPhone,預計下週在 iOS 15.1 中修復
Hello,這裡是 2 億 iPhone 使用者都在用的愛思助手. 眾所周知,蘋果在 iPhone.iPad 或 iPod touch 上將資訊刪除並將裝置恢復為出廠設定的操作稱為"抹除&q ...

喬任梁父母憑什麼要承受這樣惡毒的攻擊和謾罵?

喬任梁父母憑什麼要承受這樣惡毒的攻擊和謾罵?
今天是喬任梁去世五週年的日子,如果真有"輪迴"這麼一說的話,他現在應該已經是個幼兒園大班的孩子了吧? 還會和1992年時5歲的他一樣帥氣可愛嗎?"現在"的他,一 ...

1959年,北京一小偷靠“輕功”盜走故宮15億文物,真相到底如何?

1959年,北京一小偷靠“輕功”盜走故宮15億文物,真相到底如何?
1959年8月16日清晨,北京故宮博物院管理員田義和一大早就起了床,開始了他一天的工作,他先是打開了故宮博物院的前後大門並叫來清潔人員打掃衛生,然後便打開了故宮養心殿的大門,打算例行巡查. 可田義和剛 ...

百萬效能只賣16萬!特斯拉Model 2啥時候能國產?

百萬效能只賣16萬!特斯拉Model 2啥時候能國產?
Hello,各位老鐵,歡迎來到新車報告第十五期節目,每一期教授會挑選市面上幾款熱度居高不下,包括即將上市或已經上市的新車,並呈上新車各自準備好的簡歷供各位看官過目,此外各位看官還可以為每一款新車線上打 ...

銷量穩居電動車前三,最高續航468km,實拍Model 3

銷量穩居電動車前三,最高續航468km,實拍Model 3
講到新能源,你最先想起來的應該是特斯拉了,當然,特斯拉這個品牌,對於汽車圈的影響力還是很大的,並且在名望上也名列前茅的,至少也是排得上號,新能源汽車理應與特斯拉分不開,那樣的話,今日我們就將介紹一下特 ...

Model Y勁敵,顏值已贏一半,北汽和華為的親兒子:極狐,有多強?

Model Y勁敵,顏值已贏一半,北汽和華為的親兒子:極狐,有多強?
新能源汽車市場,特斯拉可謂是"封神"般的存在,被引進中國投建上海超級工廠,一方面賺得盆滿缽滿,另一方面也一定程度上帶動了我國自主品牌新能源技術的飛速發展."工具人&quo ...

特殊葡萄糖可助精準攻擊癌細胞
[特殊葡萄糖可助精準攻擊癌細胞]日本弘前大學與初創企業Orbio的研究小組正在開發一種新方法,利用只有癌細胞才會吸收的特殊葡萄糖來診斷癌症.在這種特殊葡萄糖上附著熒光物質,就可以用來發現癌細胞.如果在 ...

被惡狗攻擊怎麼辦?注意兩點,不要“站著不動”和“轉身就跑”

被惡狗攻擊怎麼辦?注意兩點,不要“站著不動”和“轉身就跑”
關注[饞不膩天然狗糧],健康科學養寵 原創文章,請勿抄襲. 相信不少人出門都會遇到狗狗吧,那麼如果遇到一隻惡狗,它要準備攻擊你了,你應該怎麼辦呢?要注意兩點,不要"站著不動"和&q ...

補貼後僅27.6萬起,特斯拉Model Y門檻降低後,選它還是買國產?

補貼後僅27.6萬起,特斯拉Model Y門檻降低後,選它還是買國產?
新能源汽車市場中,儘管國產品牌有蔚來.小鵬.理想以及比亞迪等實力車企,但特斯拉在消費者心中的地位,以及它所佔據的市場份額仍舊處於領先.因此,很長時間以來,新能源市場中特斯拉都是被視作超越的物件.今天我 ...