中國黑客入侵ModelS系統特斯拉發更新修復漏洞

晚來風急發表於2017-07-03

  特斯拉

北京時間9月21日訊息,據外媒報導,特斯拉汽車釋出了一項軟體更新來修復安全漏洞,該漏洞能夠讓中國“白帽黑客”遠端入侵Model S控制系統,實現對方向燈、座椅位置以及門鎖系統的控制。

“我們的實際預期是它對我們客戶構成的風險很低,”特斯拉發言人週二在一份宣告中稱,“但是我們同樣會做出快速響應。”

騰訊控股旗下科恩實驗室的網路安全研究人員在週一釋出了一篇文章,用視訊展示了他們如何遠端入侵Model S的控制機網路匯流排,後者負責車內的計算機通訊。這使得研究人員取得了安全功能的控制權,例如門鎖、剎車系統。

和多數汽車製造商一樣,特斯拉可以通過OTA無線推送安全更新,直接對計算機系統的漏洞進行修復,不需要車主到維修站。特斯拉稱,公司在接到漏洞報告後的10天內釋出了更新。

“對於一個複雜系統來說,這麼快就能釋出更新令人感到不可思議,”漏洞報告平臺Bugcrowd創始人兼CEO凱西·艾麗斯(Casey Ellis)表示。OTA修復意味著“這些漏洞對特斯拉使用者構成的風險已被降低至幾乎接近於零”。

本文轉自d1net(轉載)


相關文章