贾浩楠 木易 发自 凹非寺 
量子位 报道 | 民众号 QbitAI

一辆售价80-90万的特斯拉Model X,只用2000块就能开走???

这不是特斯拉在搞什么购车金融方案,而是比利时鲁汶大学的研究人员攻破了高端车型Model X的平安破绽

电银付使用教程(dianyinzhifu.com):特斯拉被曝低级破绽:用树莓派DIY车钥匙,开锁仅需90秒 第1张

他们只用2000元左右,拿树莓派电脑DIY了一个「车钥匙」,90秒打开车门,不到几分钟,就能把车开走了。

无钥匙进入,真正变成了字面意义上的「无钥匙进入」。

那么,问题出在那里?特斯拉自己又是怎么注释的?

第一个破绽:怎么进入汽车?

复制这把车钥匙的方式,就是偷偷坐在你旁边。当你和同伙谈笑风生的时刻,你的车钥匙已经在神不知鬼不觉中被复制了。

电银付使用教程(dianyinzhifu.com):特斯拉被曝低级破绽:用树莓派DIY车钥匙,开锁仅需90秒 第2张

这是攻击者在演示若何靠近车主,在近距离(15米内)中,用自己在网上购置的车身控制模块(BCM)去叫醒车主智能钥匙的蓝牙。

现实中,黑客固然不能能手捧着开发板从你旁边招摇走过,然则把它藏在背包里是完全没问题的。

攻击者需要先从目的汽车的挡风玻璃上读取了一串数字:车辆识别号的最后五位数字。

,

欧博开户

www.sunbet.usn欢迎进入欧博开户平台(Allbet Game),欧博开户平台开放欧博Allbet开户、欧博Allbet代理开户、欧博Allbet电脑客户端、欧博AllbetAPP下载等业务。

,

通过这串数字,攻击者便可以为他们的盗版BCM建立一个代码,用于证实其身份。

相当于「再造」一个车机系统。

然后,拿着这一套克隆BCM,叫醒靠近的车钥匙,执行下一步的破解步骤。

而这一步的要害,就是重写车主钥匙上的固件程序。

Model X的密钥卡,通过蓝牙与Model X内部的计算机毗邻,然后无线吸收固件更新。

然则,这其中存在一个重大破绽:Model X密钥的固件更新缺乏加密署名,以证实更新固件更新泉源的平安性。

通俗来说,就是证实更新泉源是官方的、平安的,而Model X的车钥匙并不具备验证这一步。

以是黑客记录下挡风玻璃的后五位数,就能把树莓派伪装成Model X,诱骗你的车钥匙更新固件。

这个固件是黑客镜像设计的,它可以查询车钥匙里的平安芯片,为车辆天生解锁代码。

于是,攻击者便异常顺遂地通过蓝牙,毗邻上目的车辆的密钥卡,重写固件。

当固件被更新为攻击者的版本后,便可以用它来查询密钥卡内的平安芯片(secure enclave chip)。

Usdt自动充值接口声明:该文看法仅代表作者自己,与本平台无关。转载请注明:电银付使用教程(dianyinzhifu.com):特斯拉被曝低级破绽:用树莓派DIY车钥匙,开锁仅需90秒
发布评论

分享到:

币游视讯(allbet6.com):中梁控股11月的未经审核营运数据
3 条回复
  1. 联博接口
    联博接口
    (2020-12-24 00:03:56) 1#

    Allbet Gamingwww.allbetgame.us欢迎进入欧博平台网站(Allbet Gaming),Allbet Gaming开放欧博平台网址、欧博注册、欧博APP下载、欧博客户端下载、欧博真人游戏(百家乐)等业务。给朋友看看

  2. 电银付POS机
    电银付POS机
    (2021-01-11 00:14:30) 2#

    USDT回收菜包钱包(caibao.it)是使用TRC-20协议的Usdt第三方支付平台。免费提供Usdt钱包支付接口、Usdt自动充值接口、Usdt无需实名寄售回收。菜包Usdt钱包一键生成Usdt钱包、一键调用API接口、一键无实名出售Usdt。来了哦

    1. Filecoin矿机
      Filecoin矿机
      (2021-02-02 05:01:04)     

      欧博allbet注册欢迎进入欧博allbet注册(www.aLLbetgame.us),欧博官网是欧博集团的官方网站。欧博官网开放Allbet注册、Allbe代理、Allbet电脑客户端、Allbet手机版下载等业务。看简介应该不错

发表评论

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。