#黑客利用特斯拉漏洞10秒偷走汽车# 网络安全公司NCC Group的研究员苏丹·卡西姆·汗(Sultan Qasim Khan)演示了对2021年款特斯拉Model Y的攻击。公开披露还表示,该漏洞在2020年款特斯拉Model 3也上存在。
#汽车黑科技# 通过利用连接在笔记本电脑上的中继设备,攻击者可以无线连接汽车和受害者手机之间的距离,欺骗车辆,使其认为手机在汽车可感知的范围内,而车主可能在数百米甚至数公里之外。
简单来说,这种攻击需要两个人,一个人拿着笔记本电脑在车身附近,一人拿着笔记本电脑在咖啡厅或者车主可能出现的地方等待,当电脑获取特斯拉钥匙信号时,将动态秘钥通过网络传输给车边上的电脑中,从而解锁车辆并开走汽车,而总用时不超过10秒钟。
另外,这种攻击也能很轻松的破解带有NFC车钥匙的中控锁,不仅仅是特斯拉。
发布于 北京
