來源:國際金融報 時間:2022-01-14 22:47:22
1月13日,據媒體報道,一名19歲的德國黑客大衛·科倫坡(David Colombo)在社交平臺發布推文稱,其發現了斯拉特第三方軟件的一個漏洞,該漏洞能使其遠程入侵13個國家的25輛特斯拉電動汽車。
據推文顯示,此漏洞可以讓其在第三方軟件上對特斯拉遠程執行命令而無需車主知道。目前其可以利用漏洞執行的指令包括打開車門或車窗、禁用安全模式,閃爍前燈干擾司機駕駛等。更嚴重的是,此漏洞還導致他即使沒有鑰匙也能啟動車輛。
這意味著,如若不法分子掌握并惡意使用這一漏洞,車主及車輛的安全將無法得到保證。
或許出于這一安全考慮,科倫坡并未透露特斯拉軟件漏洞的具體細節,但其在接受媒體采訪時表示,“這不是特斯拉汽車的漏洞,而是由特斯拉車主和第三方軟件造成的,不安全的第三方軟件讓我利用了這個漏洞?!蓖瑫r其補充說,全球只有少數特斯拉車輛受到影響。
據悉,此前,特斯拉也曾因為軟件問題上過“熱搜”。據媒體2021年12月23日報道,因特斯拉允許司機在駕駛車輛時在前排中央觸摸屏上玩游戲,NHTSA對特斯拉2017年以來銷售的汽車展開正式安全調查。
NHTSA稱,這種被稱為“Passenger Play”的功能“可能會分散司機注意力,增加發生車禍的風險”。在此之前,該游戲功能“只在車輛處于停車狀態時啟用”。
報道稱,NHTSA初步評估涵蓋了2017年-2022年各種型號的特斯拉Model 3、S、X和Y汽車,涉及車輛高達58萬輛。而目前,已“確認自2020年12月以來,配備‘乘客游戲’的特斯拉汽車具備這種功能”。
隨后,特斯拉回應稱,軟件更新將會封鎖Passenger Play,汽車行駛時無法使用。
而針對此次第三方軟件漏洞的問題,特斯拉方面雖暫無回復,但已采取措施。據科倫坡稱,“我正在與特斯拉產品安全團隊以及第三方維護人員聯系,通知受影響的車主,并推出針對漏洞的安全補丁?!?/P>
一人操縱200多個他人攝像頭 你的“電子眼”可能變成了別人的“偷窺神器”!
侵犯公民個人信息將受重罰 出售或者提供公民個人信息最高可判刑7年
相機、鏡頭、電影機等30多件攝影器材被盜 嫌疑男子半月內行竊18次!
南極洲最大冰川——思韋茨冰川正在逐漸融化 或將在未來三年后完全崩塌