量子位 报道 | 民众号 QbitAI
一辆售价80-90万的特斯拉Model X,只用2000块就能开走???
这不是特斯拉在搞什么购车金融方案,而是比利时鲁汶大学的研究人员攻破了高端车型Model X的平安破绽!
他们只用2000元左右,拿树莓派电脑DIY了一个「车钥匙」,90秒打开车门,不到几分钟,就能把车开走了。
无钥匙进入,真正变成了字面意义上的「无钥匙进入」。
那么,问题出在那里?特斯拉自己又是怎么注释的?
第一个破绽:怎么进入汽车?复制这把车钥匙的方式,就是偷偷坐在你旁边。当你和同伙谈笑风生的时刻,你的车钥匙已经在神不知鬼不觉中被复制了。
这是攻击者在演示若何靠近车主,在近距离(15米内)中,用自己在网上购置的车身控制模块(BCM)去叫醒车主智能钥匙的蓝牙。
现实中,黑客固然不能能手捧着开发板从你旁边招摇走过,然则把它藏在背包里是完全没问题的。
攻击者需要先从目的汽车的挡风玻璃上读取了一串数字:车辆识别号的最后五位数字。
,,www.9cx.netn欢迎进入欧博开户平台(Allbet Game),欧博开户平台开放欧博Allbet开户、欧博Allbet代理开户、欧博Allbet电脑客户端、欧博AllbetAPP下载等业务。
通过这串数字,攻击者便可以为他们的盗版BCM建立一个代码,用于证实其身份。
相当于「再造」一个车机系统。
然后,拿着这一套克隆BCM,叫醒靠近的车钥匙,执行下一步的破解步骤。
而这一步的要害,就是重写车主钥匙上的固件程序。
Model X的密钥卡,通过蓝牙与Model X内部的计算机毗邻,然后无线吸收固件更新。
然则,这其中存在一个重大破绽:Model X密钥的固件更新缺乏加密署名,以证实更新固件更新泉源的平安性。
通俗来说,就是证实更新泉源是官方的、平安的,而Model X的车钥匙并不具备验证这一步。
以是黑客记录下挡风玻璃的后五位数,就能把树莓派伪装成Model X,诱骗你的车钥匙更新固件。
这个固件是黑客镜像设计的,它可以查询车钥匙里的平安芯片,为车辆天生解锁代码。
于是,攻击者便异常顺遂地通过蓝牙,毗邻上目的车辆的密钥卡,重写固件。
当固件被更新为攻击者的版本后,便可以用它来查询密钥卡内的平安芯片(secure enclave chip)。
Usdt自动充值接口声明:该文看法仅代表作者自己,与本平台无关。转载请注明:电银付使用教程(dianyinzhifu.com):特斯拉被曝低级破绽:用树莓派DIY车钥匙,开锁仅需90秒
Allbet Gamingwww.allbetgame.us欢迎进入欧博平台网站(Allbet Gaming),Allbet Gaming开放欧博平台网址、欧博注册、欧博APP下载、欧博客户端下载、欧博真人游戏(百家乐)等业务。给朋友看看
USDT回收菜包钱包(caibao.it)是使用TRC-20协议的Usdt第三方支付平台。免费提供Usdt钱包支付接口、Usdt自动充值接口、Usdt无需实名寄售回收。菜包Usdt钱包一键生成Usdt钱包、一键调用API接口、一键无实名出售Usdt。来了哦
欧博allbet注册欢迎进入欧博allbet注册(www.aLLbetgame.us),欧博官网是欧博集团的官方网站。欧博官网开放Allbet注册、Allbe代理、Allbet电脑客户端、Allbet手机版下载等业务。看简介应该不错
(三)优化存储设施,流通运输网络。精彩,每日必读啊
打酱油偶然看到
我是网文达人