近期,安全專家發布報告稱,Flipper Zero黑客工具可輕松盜取價值4萬美元的特斯拉汽車。
據MySk Inc.公司的兩名合伙人湯米·米斯克和塔拉勒·哈吉·巴克里介紹,此方法只需模仿特斯拉車主借用其賬號信息,并打開相關應用程序即可實施。更為驚人的是,犯罪行為發生時受害者往往毫無察覺,對車輛失去控制構成直接威脅。
實際上,僅需數分鐘便可完成此次入侵操作。米斯克在自身汽車上進行了實際測試,展現了該技術的可行性。盡管這種操作并非典型技術手段入侵,但利用了社交工程來誘導用戶泄露個人隱私信息。
據悉,研究小組運用Flipper黑客工具搭建“TeslaGuest”無線網路,隨后模擬了可偽裝成特斯拉登陸頁的假網站。當受害者率先接入該網絡并在假網站內輸入用戶名及密碼后,黑客便能利用此憑證進入真正的特斯拉應用程序,從而使車主人為其難。
緊接著,攻擊者旦成功登入應用程序,便可借助手機設定“手機鑰匙”功能,通過藍牙操控汽車的解鎖與行駛。如此以來,車輛便完全處于黑客掌控之中。
-
特斯拉
+關注
關注
66文章
6369瀏覽量
128425 -
黑客
+關注
關注
3文章
284瀏覽量
22231 -
應用程序
+關注
關注
38文章
3321瀏覽量
58659
發布評論請先 登錄
未來汽車安全需從系統級考量

為什么90%的企業內網穿透方案其實在“裸奔”?
“黃盔甲”散熱材料提升電池電芯模組安全性 | 《電動汽車用動力蓄電池安全要求》

研究人員開發出基于NVIDIA技術的AI模型用于檢測瘧疾
研究人員利用激光束開創量子計算新局面

藍牙AES+RNG如何保障物聯網信息安全
特斯拉超級充電站接納通用電動汽車,但需配適器輔助連接
研究人員:微生物電池可能會對遠程應用產生巨大影響
特斯拉起訴前供應商:干電極電池技術商業機密泄露風波
CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊
環球晶遭黑客攻擊!

研究人員利用人工智能提升超透鏡相機的圖像質量

MIT/三星研究人員利用活體拉曼光譜直接觀察葡萄糖指紋圖譜

評論