要說現(xiàn)在什么汽車最受國(guó)內(nèi)關(guān)注。那么小編可以肯定的說是特斯拉汽車。最近,國(guó)內(nèi)最大的殺毒軟件公司360發(fā)微博說特斯拉汽車應(yīng)用程序存在設(shè)計(jì)漏洞。那么到底有沒有漏洞呢?接下來(lái)東坡下載站的小編為大家整理了相關(guān)最新消息。
據(jù)360介紹,公司專業(yè)團(tuán)隊(duì)研究了特斯拉M odel S型汽車,發(fā)現(xiàn)特斯拉汽車應(yīng)用程序流程存在設(shè)計(jì)缺陷。攻擊者利用這個(gè)漏洞,可遠(yuǎn)程控制車輛,實(shí)現(xiàn)開鎖、鳴笛、閃燈、開啟天窗等操作,并且能夠在車輛行駛中開啟天窗。360已于日前將相關(guān)的漏洞細(xì)節(jié)和解決方案建議正式提交給特斯拉,并表示愿意對(duì)特斯拉修復(fù)相關(guān)漏洞提供技術(shù)支持。據(jù)悉,這是全球?qū)I(yè)安全公司首次發(fā)現(xiàn)特斯拉應(yīng)用程序的漏洞。而在此前,已經(jīng)有國(guó)外媒體報(bào)道過有黑客利用特斯拉的6位數(shù)密碼實(shí)現(xiàn)對(duì)汽車的遠(yuǎn)程操控。
特斯拉被指汽車應(yīng)用程序存設(shè)計(jì)漏洞
越是智能的東西,漏洞造成的影響或許就越嚴(yán)重。作為智能汽車的領(lǐng)頭羊,特斯拉在全球的關(guān)注度都十分高。此前,有消息曾稱有黑客破解過特斯拉的6位數(shù)字密碼,而近日其車載系統(tǒng)安全再受質(zhì)疑。360發(fā)文指出,經(jīng)安全專家研究,特斯拉Tesla Model S車型汽車應(yīng)用程序存在設(shè)計(jì)漏洞,該漏洞可致使攻擊者可遠(yuǎn)程控制車輛,包括執(zhí)行車輛開鎖、鳴笛、閃燈以及車輛行駛中開啟天窗等操作。
該公司通過名為“360網(wǎng)絡(luò)攻防實(shí)驗(yàn)室”的新浪微博賬戶稱:
“近期我們對(duì)特斯拉的安全性能進(jìn)行了一系列測(cè)試,發(fā)現(xiàn)可使用該憑證遠(yuǎn)程控制車輛開鎖、鳴笛、閃燈等。并且能夠在車輛行駛中開啟天窗。特斯拉車主最近要小心雨天開車時(shí)突然被打開天窗,變成落湯雞。我們會(huì)在SyScan360上為大家公布更勁爆、更有意思的研究成果,揭開特斯拉破解的神秘面紗!
360發(fā)微博指出特斯拉汽車應(yīng)用程序不安全
對(duì)于360指出的這一漏洞,特斯拉方面做出回應(yīng)稱,愿意與安全研究人員合作,驗(yàn)證并修復(fù)該漏洞。特斯拉表示,鼓勵(lì)安全研究人員發(fā)現(xiàn)特斯拉車載系統(tǒng)潛在漏洞,但并不允許對(duì)特斯拉網(wǎng)絡(luò)或服務(wù)器的任何形式的攻擊行為。
特斯拉CEO艾倫·馬斯克
特斯拉對(duì)360指出漏洞的回應(yīng),也引發(fā)了不少人士對(duì)二者未來(lái)合作的猜想,也許360汽車衛(wèi)士已在研發(fā)狀態(tài)中。當(dāng)然,這一切僅僅是猜想,但安全商場(chǎng)進(jìn)入車載系統(tǒng)安全市場(chǎng)或許只是時(shí)間早晚的事。
最后附上特斯拉官方聲明:
即將于北京召開的SyScan360前瞻信息安全會(huì)議,將以Model S車型作為黑客大賽的破解對(duì)象。雖然特斯拉沒有參與該會(huì)議,也不是比賽的贊助商,但我們支持這種想法,即提供一個(gè)環(huán)境,讓負(fù)責(zé)任的安全研究人員幫助識(shí)別潛在漏洞。
我們非常重視車輛和客戶安全。我們致力于與安全研究人員共同合作,根據(jù)我們的安全漏洞報(bào)告政策,以負(fù)責(zé)任的態(tài)度驗(yàn)證、重現(xiàn)、應(yīng)對(duì)和修復(fù)報(bào)告中的漏洞。
雖然我們相信該活動(dòng)可能有助于發(fā)現(xiàn)潛在漏洞,我們鼓勵(lì)安全研究人員以負(fù)責(zé)任的態(tài)度參與比賽。特斯拉的網(wǎng)站、服務(wù)器和網(wǎng)絡(luò)并不在此次破解比賽的范圍之內(nèi),因此我們不允許以任何形式試圖控制我們網(wǎng)絡(luò)或服務(wù)器等行為。
對(duì)于報(bào)告的任何合法漏洞,我們都會(huì)展開調(diào)查,并采取快速行動(dòng)進(jìn)行應(yīng)對(duì)和修復(fù)。我們要求安全研究人員,按照我們的安全漏洞報(bào)告政策向我們報(bào)告潛在的漏洞。