IOActive警告:中繼攻擊手段可在數秒內解鎖並開走特斯拉電動汽車


盡管特斯拉已經在網絡安全保障上付出相當大的心力,但其精心設計的系統,還是難以應付層出不窮的攻擊類型。比如近日,IOActive首席安全顧問JosepPiRodriguez就發現所謂的“NFC中繼攻擊”。盡管需要團夥中的兩個人協作,但隻需幾秒鐘就能竊取權限的這一手段,還是給特斯拉和ModelY的車主們敲響警鐘。

(來自:IOActive)

具體說來是,一名竊賊需要靠近汽車、而團夥中的另一人需要貼近車主 —— 以中繼 NFC 卡片,或手機、口袋、錢包裡的虛擬鑰匙信號。

● NFC 是‘近場通訊’的簡稱,而特斯拉車主們可以貼近 B 柱的讀卡器來解鎖並發動其車輛。

● 此外盡管車主們可使用手機遙控 / 虛擬鑰匙來解鎖,但為防萬一(丟失鑰匙或手機沒電),官方手冊還是建議他們隨身攜帶 NFC 卡片作為備用鑰匙。

而在 Rodriguez 的演示場景中,攻擊者隻需靠近帶有 NFC 卡片、或手機虛擬鑰匙大約 2 英寸范圍內 —— 比如在路上貼身走過、或在咖啡館 / 餐廳裡排隊之時。

演示期間,第一名黑客利用 Proxmark RDV4.0 設備,啟動司機側門柱中的 NFC 讀卡器的通信。正常狀況下,此時車載系統會向車主的 NFC 卡發送問答信號。

但在中繼攻擊中,Proxmark 設備可通過 Wi-Fi 或藍牙,將詢問信號傳輸到同夥那邊的移動設備 —— 通過貼近車主的口袋或錢包,與鑰匙卡取得通信並回傳信號。

即使 Wi-Fi 和藍牙信號限制兩個同謀之間的作案距離,但若使用樹莓派來中繼信號,范圍就可以擴展到數英尺、甚至通過互聯網而實現更遙遠的攻擊。

當然這套方案也不是無懈可擊,比如一旦停好車,他們就無法重新啟動。但若同夥需要多花一些時間才能靠近車主,Proxmark 還是可以向汽車不斷發起問詢。

IOActive NFC Relay Attack Tesla Y(via)

其實直到去年,使用 NFC 鑰匙卡解鎖的特斯拉車主,還是需要將卡片留在前排座椅中間的控制臺上,以激活換擋和駕駛功能。

但出於體驗優化的考慮,官方又於去年的軟件更新中取消這一額外步驟 —— 現隻需在解鎖後兩分鐘內踩下制動踏板,即可操控特斯拉電動汽車汽車。

作為應對,安全研究人員建議車主們設置 PIN 碼,那樣就可以在啟動車子前加上一道安全保障(當然車內貴重物品還是可能被竊取)。遺憾的是,許多人甚至不知道這項功能的存在。


相關推薦

2023-03-14

用自己手機的App,可以成功解鎖並開走別人的一臺特斯拉Model3,這應該算是一個BUG吧。據海外媒體Insideevs報道,近日一位來自加拿大不列顛哥倫比亞省溫哥華市的特斯拉Model3車主遇到一件怪事,他竟然能用自己的特斯拉手機App解

2022-08-16

出攻擊星鏈的黑客工具,這個比利時小哥之前還曾攻破過特斯拉高端車型Model X的安全漏洞。創下“用自制硬件在90秒內解鎖特斯拉汽車”的記錄,並迫使特斯拉推出一系列修復方案。在演示視頻裡,研究人員隻用2000元左右,就

2022-07-12

N。Rolling-PWN的基本概念跟我們之前看到的針對大眾汽車和特斯拉及其他設備的攻擊類似,即有人使用無線電設備記錄來自鑰匙扣的合法無線電信號,然後將其傳送到汽車上。這被稱為重放攻擊,如果你認為用某種密碼學來防禦這

2022-07-14

被遠程啟動。Rolling-PWN的基本概念跟之前針對大眾汽車和特斯拉及其他設備的攻擊類似,即有人使用無線電設備記錄來自鑰匙的合法無線電信號,然後將其傳送到汽車上,進而實現遠程啟動車輛。發現該漏洞的研究人員使用相關

2022-07-27

)成為第一個死於自動駕駛汽車事故的人。當時他駕駛著特斯拉Model S穿過佛羅裡達州的威利斯頓,撞上一輛牽引車。車頂被掀翻後,特斯拉沖出馬路,撞穿兩道柵欄和一根桿子。特斯拉試圖為自己在事故中的過失開脫,公司在

2023-11-16

據激進或非激進使用情況進行校準,通常是制動力的主要手段。再生制動系統可提供高達 0.6 g 的減速度,然後才與物理卡鉗接合。最後,現代汽車還增加仿換擋和類似未來發動機的聲音,以提供更多的參與感。這些被稱為"N

2022-08-25

/鄧雨潔 成都金牛區某充電站這樣的情況不是孤例。特斯拉在8月17日時更新成渝超級充電站服務情況,其中位於成都的14個充電站中隻有兩個在晚上時段保持營業,其餘站點都顯示暫時關閉或服務受限。身處成都的用戶一打開

2023-02-09

,最大輸出功率16馬力(12kW),扭矩為40N·m。官方稱該車可在5秒內加速至40km/h,最高時速70km/h,有效載荷能力為250千克。

2022-07-09

,而重量則為72.5磅。這款電動腳踏車配備650瓦的電機,可在2.8秒內沖刺到15英裡/小時並能承受高達23%的坡度。每充電7個小時,騎手可以利用其1千瓦時的電池行駛62英裡(100公裡)。共同的特點包括一個寬8.7英寸的甲板、全雙叉

2023-10-13

10月13日消息,據外媒報道,特斯拉證實,Model 3很可能從2024年初開始不再有資格享受美國《通脹削減法案》規定的全額稅收抵免優惠,極有可能減半。按照美國《通脹削減法案》,從2023年1月1日起,購買符合標準的電動汽車,並

2023-02-14

2月14日消息,大幅降價幫助特斯拉電動汽車在中國的銷量大幅增加,但分析師警告稱,該公司需要加強其長期策略,以避免在中國這個全球最大電動汽車市場被快速崛起的競爭對手趕超。特斯拉最近的降價策略似乎取得立竿見影

2023-02-28

2月中旬,美國國傢公路交通安全管理局表示,特斯拉申請召回362758輛美國車輛,均為具有全自動駕駛功能的電動汽車。美國相關部門預計特斯拉將在4月15日之前通過無線軟件更新免費解決該問題,特斯拉當時則表示將在幾周內

2022-07-26

正在調查中,仍未有具體結果。新浪科技 花子健當日,特斯拉客服回復表示,暫不清楚起火原因,但車身沒有特別容易起火的材質。“暫時不能確認起火原因,若遇到緊急情況,主副駕駛有機械開車門的裝置,可在斷電情況下

2024-04-22

電動汽車項目,這將是一場“史詩級的”災難。這位長期特斯拉多頭在上周五的一次采訪中表示,此舉將是一場賭博,可能會決定這傢電動汽車制造商未來幾年的命運。艾夫斯表示,在未來兩到三年內,一款售價低於3萬美元的