成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

智能汽車曝出重大漏洞,黑客10秒開走特斯拉

安全
NCC研究人員表示,這一問題不能簡單通過軟件修復和系統(tǒng)更新來解決,這需要特斯拉更改硬件,并修改無鑰匙進入系統(tǒng)的邏輯才有可能徹底解決。

據(jù)Bleeping Computer消息,NCC集團的安全研究人員近日已成功攻破特斯拉無鑰匙系統(tǒng),在中繼通道建立起來后,整個攻擊過程只需要不到10秒鐘即可打開車門,并且可以無限重復攻擊。

研究人員分別在Model 3和Model Y上進行測試,結(jié)果全部被攻破,攻擊者可以解鎖和操作汽車。2022年4月21日,NCC集團已經(jīng)向特斯拉進行報告,特斯拉回應稱“中繼攻擊是被動進入系統(tǒng)的一個已知限制,因此并不存在重大安全風險。”

但作為一名消費者,這樣的網(wǎng)絡攻擊足以令人感到不安,畢竟現(xiàn)在很多特斯拉車主都已習慣不帶鑰匙用手機解鎖車輛,而這個漏洞的存在無疑是懸在車主頭頂?shù)睦麆Α?/p>

NCC研究人員表示,這一問題不能簡單通過軟件修復和系統(tǒng)更新來解決,這需要特斯拉更改硬件,并修改無鑰匙進入系統(tǒng)的邏輯才有可能徹底解決。

BLE漏洞淹沒智能汽車

更令人感到心驚的是,NCC表示這個漏洞并非只是針對特斯拉,而是覆蓋了絕大多數(shù)支持無鑰匙進入的智能汽車,堪稱智能汽車領(lǐng)域的一個“核彈級”漏洞,也為整個行業(yè)敲響了警鐘。

它就是低功耗藍牙(BLE)協(xié)議漏洞,攻擊者開發(fā)了一種工具可執(zhí)行低功耗藍牙 (BLE) 中繼攻擊,足以繞過現(xiàn)有目標設備上的身份驗證系統(tǒng)。

相較常規(guī)的藍牙通信,BLE讓不同設備在網(wǎng)絡上能更加便捷地連接,并且可以顯著降低功效和成本,是將不同傳感器和控制設備連接在一起的理想選擇。這也是BLE協(xié)議的設計初衷,如今它卻成為黑客解鎖智能技術(shù)裝置新工具。

這也是全球第一次對于BLE鏈路層的中繼攻擊,其破解了基于BLE的接近身份驗證機制。通過在鏈路層從基帶轉(zhuǎn)發(fā)數(shù)據(jù),黑客可以繞過已知的中繼攻擊保護,包括加密的BLE通信,因為它繞過了藍牙堆棧的上層和解密需求。

NCC研究人員表示,由于低功耗藍牙普遍存在于消費級設備中,新漏洞的潛在攻擊面很大,除了智能汽車外,該漏洞還有可能影響智能門鎖等設備,具體如下:

  • 具有無鑰匙進入功能的汽車車;
  • 啟用了藍牙近距離解鎖功能的筆記本電腦;
  • 家庭智能門鎖;
  • 訪問控制系統(tǒng);
  • 資產(chǎn)和醫(yī)療患者跟蹤系統(tǒng)等。

更重要的是,此安全問題修復程序十分復雜,而且涉及到硬件更新,這意味著即使廠商反應迅速且協(xié)調(diào)一致,該安全問題依舊需要足夠的時間來進行修復。

BLE是如何實現(xiàn)的?

在此類中繼攻擊中,攻擊者可以攔截并操縱雙方之間的通信,例如解鎖汽車的秘鑰和車輛本身。而處于兩者中間的攻擊者,可以傳遞信號如同車主就站在汽車旁邊一樣。

為此,NCC集團開發(fā)了一種在鏈路層運行的工具,延遲只有8毫秒,完全滿足GATT(通用屬性配置文件)響應時間在30毫秒以內(nèi)的要求。

這里需要注意的是,由于這種中繼攻擊發(fā)生在鏈路層,它可以轉(zhuǎn)發(fā)加密的鏈路層PDU,還能夠檢測連接參數(shù)(如連接間隔、WinOffset、PHY模式和通道映射)的加密更改,并通過參數(shù)更改繼續(xù)中繼連接。因此,無論是鏈路層加密還是加密連接參數(shù)更改都不能防御這種類型的中繼攻擊。

而在實驗中的特斯拉Model 3和Model Y都使用基于BLE進入系統(tǒng),因此上述攻擊可用于解鎖和啟動汽車。

雖然這種新的 BLE 中繼攻擊背后的技術(shù)細節(jié)尚未公布,但研究人員表示,他們使用運行 Tesla 應用程序4.6.1-891版本的iPhone 13 mini在2020年的Tesla Model 3上測試了該方法。

當 iPhone 不在車輛的BLE范圍內(nèi)時,NCC 集團能夠使用這種新開發(fā)的中繼攻擊工具來解鎖和操作車輛。具體來說,他們使用了兩個中繼設備將來自 iPhone 的通信傳送到汽車。其中一個放置在距離手機7米的地方,另一個放置在距離汽車3米的地方,手機和汽車之間的距離是25米,研究人員利用工具遠程解鎖了特斯拉汽車。

NCC集團安全研究人員表示,攻擊者可以在晚上走到任何一戶人家,如果主人的手機在家里,而且外面停著一輛可通過藍牙進入的汽車,盜賊就可以使用這種攻擊來解鎖和啟動汽車。只要設備在遙控鑰匙或手機附近,攻擊者就可以在世界任何地方發(fā)送攻擊命令。

NCC集團將這種新的中繼攻擊在兩個產(chǎn)品上進行了測試,一是特斯拉汽車,二是Kwikset/Weiser智能鎖,結(jié)果都獲得了成功。這意味著,使用了特斯拉和Kwikset/Weiser智能鎖的其他產(chǎn)品也將收到影響。

參考來源:https://www.bleepingcomputer.com/news/security/hackers-can-steal-your-tesla-model-3-y-using-new-bluetooth-attack/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2022-05-17 14:31:21

特斯拉黑客漏洞

2022-05-17 11:43:17

特斯拉黑客系統(tǒng)

2009-08-05 08:51:28

Windows 7 R系統(tǒng)漏洞

2014-04-28 11:07:10

2015-07-15 11:42:23

2024-09-27 15:57:08

2014-08-18 10:09:53

2023-03-17 16:22:23

智能駕駛蔚來

2023-03-16 15:13:06

2014-02-25 15:12:07

2022-08-21 15:52:12

安全蘋果漏洞

2024-07-11 16:05:12

2015-08-03 10:17:33

2023-12-08 13:18:27

2009-02-19 17:36:13

Windows MobMy Phone

2023-02-16 17:56:52

2015-07-20 10:01:28

2020-09-01 15:21:40

漏洞黑客加密

2009-02-19 17:00:52

My PhoneWindows Mob安全漏洞

2023-08-14 19:51:43

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日韩av一区二区在线观看 | 国产农村妇女毛片精品久久麻豆 | 国产精品一区二区在线 | 国产精品不卡视频 | 国产欧美一区二区三区久久 | 成年网站在线观看 | 久久久成人精品 | 成人在线免费观看视频 | a在线免费观看视频 | 久久精品亚洲一区 | 欧美一级小视频 | heyzo在线| 精品国产色| 一区二区三区视频在线观看 | 欧美精品v国产精品v日韩精品 | 日中文字幕在线 | 久久精品二区亚洲w码 | 久久久久久久99 | 亚洲69p | 黄色免费网站在线看 | 日韩三级免费网站 | 亚洲欧美一区二区三区1000 | 国产乱码精品一区二区三区忘忧草 | 成人免费一级视频 | 欧美电影在线观看网站 | 精品国产乱码久久久久久久久 | 亚洲精品视频在线 | 亚洲一区二区久久 | 欧美4p| 成人欧美一区二区三区视频xxx | 日日操操 | 懂色av一区二区三区在线播放 | 国产丝袜人妖cd露出 | 91av在线不卡| 午夜精品久久久久久久久久久久久 | 久久高清精品 | av大片在线观看 | 国产在线www | 欧美日韩在线精品 | av免费网址 | 一区二区三区视频免费观看 |