2016年9月,特斯拉首席执行官埃隆·马斯克亲自写信向提交特斯拉致命漏洞的腾讯安全联合实验室科恩实验室表示了感谢。

科恩实验室接过了这封满载荣誉的信,在约一年后的现在,又一次黑掉了特斯拉。

这一次,还是在 Black Hat 这种酷炫狂拽吊炸天的黑客大会上,一堆打了鸡血、黑天黑地黑世界的黑客面前。

根据腾讯科恩实验室的官方博客,科恩实验室在 2017 年再次发现多个高危安全漏洞并实现了对特斯拉的无物理接触远程攻击,能够在驻车模式和行驶模式下对特斯拉进行任意远程操控。

也就是说,这次利用的漏洞与去年是截然不同的。

根据该博客披露的技术细节,宅客频道发现:

第一,这一次实现了和 2016 年一样的完整攻击效果,最终入侵特斯拉车电网络实现任意远程操控。

第二,本次研究中在特斯拉多个模块发现 0 Day,目前科恩实验室正在和特斯拉及相关厂商协商漏洞的国际CVE编号。

第三,特斯拉为了提升车辆安全性,在 2016 年 9 月增加了“代码签名”安全机制,对所有 FOTA 升级固件进行强制完整性校验,本次研究突破了该“代码签名”机制。

第四,本次研究展示中的“特斯拉灯光秀”效果,涉及对特斯拉多个ECU的远程协同操控。

当然,虽然科恩实验室在 Black Hat 上黑掉了这辆特斯拉,不代表你也可以。

宅客频道了解到,此次演示中发现的漏洞问题影响特斯拉的多款已售和在售车型,但是在2017年6月底,科恩实验室已经按照“负责任的漏洞披露”流程,将本轮研究中发现的所有安全漏洞技术细节报告给特斯拉美国产品安全团队。根据特斯拉安全团队的报告,目前全球范围内绝大部分特斯拉车辆已经通过 FOTA 成功升级系统固件。

所以,如果你是特斯拉车主,看到这篇报道只有一件事要做:如果你的特斯拉已经升级到 8.1 (17.26.0)或以上版本,就放心地点右上角的XX。如果现有版本低于该版本,请尽快升级,不然你的特斯拉有可能被别人黑掉,成为大家的特斯拉。

以下是演示视频:


CCF-ADL在线讲习班(第80期):区块链—从技术到应用

顶级学术阵容,50+学术大牛

快速学习区块链内涵,了解区块链技术实现方法

课程链接:

http://www.mooc.ai/course/113

(6月上线,每周三直播,持续到八月下旬)

构建智能驾驶关键|"未来汽车"大讲堂

雷锋网&AI慕课学院、新智驾携手网易云课堂企业版联合打造的自动驾驶技术盛宴!

每周一个主题,由浅入深了解智能驾驶领域

课程链接:

https://www.leiphone.com/special/custom/mooc07.html




蓝字查看更多精彩内容


探索篇

  暗网【上】|  暗网【下

草榴社区 女鉴黄师 | 以图搜图

心脏滴血 撞库攻击 | 潜行追踪

刷票 | 人肉 | 勒索 | 内鬼

超级欺骗系统


真相篇

战斗民族野生聊天 App

草榴社区这类色情网站为什么封不掉

什么样的漏洞买得起北京二环一套房?

上了个“假”黄网,误入了7亿黑产的大门

13岁小黑客自学一年挖到了微软、谷歌的漏洞

中学教材现黄色网站 人教社回应遭网友质疑

干货!top白帽子 Gr36_ 手把手教你挖漏洞

我们可以用“免疫系统”对抗黑客入侵吗?

这位叔叔要教勒索软件一些做人的道理

有个网站叫“我知道你下载了什么”

无线电攻击居然还能用来打飞机

“道哥”透露从业初心


人物篇


道哥:重回阿里的29个月

黑客老王:一个人的黑客史

吴石:站在0和1之间的男人

黑客衰大:45天攻入姑娘的心

黑客段子手“呆子不开口”

“特斯拉破解第一人”刘健皓

唐青昊:虚拟世界的越狱者

MOSEC:盘古团队的野心优雅

让周鸿祎“三顾茅庐” 的 黑客 MJ

美女黑客张婉桥的“爱丽丝奇遇记”

TK教主和玄武实验室的几个小故事

把老婆训练成女黑客的漏洞大神黄正

“真爱”黑客 Fooying 手把手教你追妹子


更多精彩正在整理中……

---

“喜欢就赶紧关注我们”

宅客『Letshome』

雷锋网旗下业界报道公众号。

专注先锋科技领域,讲述黑客背后的故事。

长按下图二维码并识别关注