研究人员称特斯拉汽车蓝牙锁易受黑客攻击

研究人员称特斯拉汽车蓝牙锁易受黑客攻击

在英国伦敦,一家网络安全公司5 月 17 日表示,全球数以百万计的数字锁,包括特斯拉(TSLA.O)汽车上的数字锁,可以被黑客利用蓝牙技术的一个漏洞远程解锁。

在与记者分享的一段视频中,NCC 集团研究员 Sultan Qasim Khan 能够利用连接在笔记本电脑上的小型中继设备打开特斯拉,然后驾驶特斯拉和特斯拉车主的手机之间的巨大差距。

该公司在一份声明中说:"这证明任何依赖可信的 BLE 连接的产品都容易受到攻击,即使是来自世界另一端的攻击。"该公司指的是蓝牙低能量(BLE)协议--数百万辆汽车和智能锁中使用的技术,当靠近授权设备时自动打开。

虽然 Khan 在 2021 年的特斯拉 Y 型车上演示了黑客技术,但 NCC 集团表示,任何使用 BLE 技术的智能锁,包括住宅智能锁,都可以用同样的方式开锁。

特斯拉没有立即回应寻求评论的请求。

NCC 集团表示,这样的漏洞不像传统的错误,可以通过软件补丁来修复,并补充说基于 BLE 的认证最初不是为用于锁定机制而设计的。

该公司说:"实际上,人们赖以保护他们的汽车、家庭和私人数据的系统正在使用蓝牙近距离认证机制,而这种机制可以用廉价的现成硬件轻易破解。“

"这项研究说明了出于预期目的之外的原因使用技术的危险性,特别是在涉及安全问题时"。