近期,安全專(zhuān)家發(fā)布報(bào)告稱(chēng),F(xiàn)lipper Zero黑客工具可輕松盜取價(jià)值4萬(wàn)美元的特斯拉汽車(chē)。
據(jù)MySk Inc.公司的兩名合伙人湯米·米斯克和塔拉勒·哈吉·巴克里介紹,此方法只需模仿特斯拉車(chē)主借用其賬號(hào)信息,并打開(kāi)相關(guān)應(yīng)用程序即可實(shí)施。更為驚人的是,犯罪行為發(fā)生時(shí)受害者往往毫無(wú)察覺(jué),對(duì)車(chē)輛失去控制構(gòu)成直接威脅。
實(shí)際上,僅需數(shù)分鐘便可完成此次入侵操作。米斯克在自身汽車(chē)上進(jìn)行了實(shí)際測(cè)試,展現(xiàn)了該技術(shù)的可行性。盡管這種操作并非典型技術(shù)手段入侵,但利用了社交工程來(lái)誘導(dǎo)用戶(hù)泄露個(gè)人隱私信息。
據(jù)悉,研究小組運(yùn)用Flipper黑客工具搭建“TeslaGuest”無(wú)線(xiàn)網(wǎng)路,隨后模擬了可偽裝成特斯拉登陸頁(yè)的假網(wǎng)站。當(dāng)受害者率先接入該網(wǎng)絡(luò)并在假網(wǎng)站內(nèi)輸入用戶(hù)名及密碼后,黑客便能利用此憑證進(jìn)入真正的特斯拉應(yīng)用程序,從而使車(chē)主人為其難。
緊接著,攻擊者旦成功登入應(yīng)用程序,便可借助手機(jī)設(shè)定“手機(jī)鑰匙”功能,通過(guò)藍(lán)牙操控汽車(chē)的解鎖與行駛。如此以來(lái),車(chē)輛便完全處于黑客掌控之中。
聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。
舉報(bào)投訴
相關(guān)推薦
?2017年,某安全公司發(fā)現(xiàn)黑客利用智能魚(yú)缸竊取關(guān)鍵數(shù)據(jù)?。這些魚(yú)缸配備了接入網(wǎng)絡(luò)的智能傳感器,原用于監(jiān)控水溫、水箱清潔度等數(shù)據(jù)。黑客通過(guò)魚(yú)缸傳感網(wǎng)絡(luò),成功入侵網(wǎng)絡(luò),
發(fā)表于 11-08 15:38
到第三季初出貨。 據(jù)百能云芯電.子元器.件商.城了解,環(huán)球晶這次是美國(guó)密蘇里廠(chǎng)受襲擊,該廠(chǎng)主要生產(chǎn)8英寸半導(dǎo)體硅晶圓及少量12英寸硅晶圓,目前為確保安全,廠(chǎng)區(qū)相關(guān)生產(chǎn)線(xiàn)正暫停中,以利仔細(xì)檢修。 環(huán)球晶指出,廠(chǎng)區(qū)受黑客攻擊后
發(fā)表于 06-14 16:27
?476次閱讀
研究人員利用深度學(xué)習(xí)技術(shù)提高了直接集成在 CMOS 成像芯片上的超透鏡相機(jī)(左)的圖像質(zhì)量。超透鏡利用 1000 納米高的圓柱形氮化硅納米柱陣列(右圖)操縱光線(xiàn)。 研究人員利用深度學(xué)習(xí)技術(shù)提高了超
發(fā)表于 06-11 06:34
?316次閱讀
GeekPwn和汽車(chē)安全比賽并榮獲多項(xiàng)大獎(jiǎng)。精通IOT、移動(dòng)端和車(chē)聯(lián)網(wǎng)安全。在車(chē)聯(lián)網(wǎng)安全體系建設(shè)和漏洞挖掘上有著豐富的安全經(jīng)驗(yàn)和深入的
發(fā)表于 05-27 14:31
?1138次閱讀
據(jù)5月20日路透社報(bào)道,由于特斯拉頻繁降價(jià),使得歐洲各大汽車(chē)租賃公司對(duì)該公司的不滿(mǎn)情緒持續(xù)上升。由于降價(jià)導(dǎo)致的特斯拉汽車(chē)殘值驟降,使租賃公司在出租期滿(mǎn)后出售車(chē)輛時(shí)難以獲得預(yù)期利潤(rùn)。
發(fā)表于 05-20 16:10
?384次閱讀
OpenAI最近推出了一款全新的AI檢測(cè)工具,這款工具專(zhuān)門(mén)針對(duì)由DALL·E 3模型生成的圖片。令人印象深刻的是,該工具能夠精準(zhǔn)識(shí)別出這類(lèi)圖片,其準(zhǔn)確率高達(dá)98%。這一舉措的主要目的是為了協(xié)助
發(fā)表于 05-09 10:01
?471次閱讀
4 月 22 日消息,電子產(chǎn)品供應(yīng)鏈巨頭群光電子發(fā)布聲明表示,其自 4 月 15 日起遭受黑客組織 Hunters International 的攻擊,導(dǎo)致逾 1.2TB 內(nèi)部數(shù)據(jù)(共 4140652 份文件)被竊取。
發(fā)表于 04-22 15:45
?478次閱讀
Letters)雜志上。 激光加工,如鉆孔和切割,在汽車(chē)、半導(dǎo)體和醫(yī)藥等行業(yè)中至關(guān)重要。超短脈沖激光源的脈沖寬度從皮秒到飛秒不等,可實(shí)現(xiàn)從微米到幾十微米的精確加工。但最近的進(jìn)步要求更小的尺度,低于 100 納米,而現(xiàn)有的方法難以實(shí)現(xiàn)。 研究人員重
發(fā)表于 04-18 06:30
?298次閱讀
隨著智能化和網(wǎng)聯(lián)化發(fā)展,汽車(chē)產(chǎn)生的數(shù)據(jù)和暴露的接口逐漸增多,數(shù)據(jù)安全事件頻發(fā),如2019年,某汽車(chē)制造商的供應(yīng)鏈遭到黑客攻擊,導(dǎo)致大量汽車(chē)數(shù)
發(fā)表于 03-27 13:27
?2522次閱讀
作為領(lǐng)先電動(dòng)車(chē)品牌,特斯拉始終重視網(wǎng)絡(luò)安全,并且與白帽黑客建立伙伴關(guān)系。為此,特斯拉依托Pwn2Own等黑客賽事平臺(tái),以重金獎(jiǎng)勵(lì)挖掘漏洞以彌
發(fā)表于 03-22 11:35
?428次閱讀
據(jù)悉,黑客可借助此漏洞獲取加密密鑰,進(jìn)而盜取用戶(hù)個(gè)人信息。DMP作為內(nèi)存系統(tǒng)中的角色,負(fù)責(zé)推測(cè)當(dāng)前運(yùn)行代碼所需訪(fǎng)問(wèn)的內(nèi)存地址。黑客則借此可預(yù)測(cè)下一步需獲取的數(shù)據(jù)位,以此干擾數(shù)據(jù)的預(yù)取過(guò)程,進(jìn)而獲悉用戶(hù)敏感數(shù)據(jù)。此類(lèi)攻擊行為被稱(chēng)為
發(fā)表于 03-22 10:30
?734次閱讀
調(diào)查顯示,這批黑客起初以一封電郵告知京鼎被竊取且加密的高達(dá)5TB的資料,并在信中威脅如不盡快聯(lián)系他們,將于1月14日公開(kāi)相關(guān)資料。然而,京鼎并未理睬此信息,黑客隨后又連續(xù)發(fā)送兩封郵件,措辭愈發(fā)強(qiáng)硬,要求京鼎在1月14日前予以回復(fù)
發(fā)表于 01-18 14:19
?555次閱讀
鴻海集團(tuán)旗下半導(dǎo)體設(shè)備大廠(chǎng)京鼎遭黑客入侵,黑客集團(tuán)直接在網(wǎng)站上威脅京鼎客戶(hù)與員工,如果京鼎置之不理,客戶(hù)資料將會(huì)被公開(kāi),員工也將因此失去工作。
發(fā)表于 01-17 10:40
?487次閱讀
悉尼大學(xué)的研究人員將光子濾波器和調(diào)制器組合在單個(gè)芯片上,使他們能夠精確檢測(cè)寬帶射頻頻譜上的信號(hào)。這項(xiàng)工作使光子芯片更接近有朝一日,有可能取代光纖網(wǎng)絡(luò)中體積更大、更復(fù)雜的電子射頻芯片。
發(fā)表于 01-02 16:30
?583次閱讀
眾多企業(yè)機(jī)構(gòu)正通過(guò) NVIDIA 軟件和 GPU 上的混合量子計(jì)算獲得洞察,全球最大的化工企業(yè)巴斯夫就是其中之一。 巴斯夫的兩位研究人員 Michael Kuehn 和 Davide Vodola
發(fā)表于 11-14 20:05
?569次閱讀
評(píng)論