Tesla安全需加購?控制單元漏洞遭駭客瞄準

記者/劉閔

Tesla無疑是如今時代最具代表性的汽車品牌之一,其先進的電動車系列受到廣泛關注。然而,最近Tesla公司所開發的車輛在安全保護方面出現漏洞,引起了人們的關切。該漏洞並非源自軟體的錯誤,而是來自硬體的問題,使得駭客有可能越獄,繞過限制,影響了許多車輛的使用。

訪間傳說Tesla駭客就能夠直接取得該車輛綁定的 RSA 密鑰,即便該車已經被越獄。示意圖。(圖/123RF)

市面電動車輛充滿了智慧功能,包括輔助駕駛等特色功能,這些功能均由中控電腦管理。然而,最近駭客發現了該公司中控電腦的漏洞,使得這些車輛的保護機制受到了威脅,一些原本需要付費解鎖的功能變得有可能被越獄解鎖。這對Tesla公司來說無疑是一個嚴重的問題。

更多新聞:新方向盤!外媒:Tesla將更新Yoke

該漏洞來自特斯拉使用的第三代中控媒體控制單元(MCU),該晶片與AMD Ryzen的某些漏洞相關。駭客可以通過電壓故障注入攻擊,繞過保護機制,獲取系統的後門通行權限。這使得系統的各種限制失效,甚至連付費鎖也有可能被越獄解鎖。

這對特斯拉來說是一個嚴重的問題,因為硬體漏洞通常難以修補。該漏洞使得駭客可以直接訪問車輛的RSA密鑰,從而使得車輛在內部服務網路中驗證身份與授權。這意味著車主可能會獲得原本需要付費才能使用的服務,而不付出任何成本。

瀏覽 537 次

覺得不錯的話就分享出去吧!

發佈留言

Back to top button