成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

這個(gè)超火的黑客小工具,可以通過(guò)WiFi解鎖特斯拉

安全
一種利用 Flipper Zero 設(shè)備進(jìn)行的簡(jiǎn)單釣魚(yú)攻擊可能導(dǎo)致特斯拉賬戶被篡改,甚至能讓汽車(chē)被解鎖并啟動(dòng)。該攻擊適用于版本為 4.30.6 和 11.1 2024.2.7的特斯拉應(yīng)用程序。

據(jù)BleepingComputer消息,一種利用 Flipper Zero 設(shè)備進(jìn)行的簡(jiǎn)單釣魚(yú)攻擊可能導(dǎo)致特斯拉賬戶被篡改,甚至能讓汽車(chē)被解鎖并啟動(dòng)。該攻擊適用于版本為 4.30.6 和 11.1 2024.2.7的特斯拉應(yīng)用程序。

安全研究人員塔拉勒哈吉巴克里(Talal Haj Bakry) 和湯米米斯克(Tommy Mysk) 向特斯拉報(bào)告了他們的發(fā)現(xiàn),指出將汽車(chē)與新手機(jī)關(guān)聯(lián)缺乏適當(dāng)?shù)纳矸蒡?yàn)證安全性。

研究指出,攻擊者可以部署一個(gè)名為“Tesla Guest”的 WiFi 網(wǎng)絡(luò),這是特斯拉服務(wù)中心經(jīng)常出現(xiàn)的 SSID名稱(chēng),非常具有迷惑性。接著,使用 Flipper Zero 廣播 WiFi 網(wǎng)絡(luò),一旦受害者連接到偽造的網(wǎng)絡(luò),他們將收到一個(gè)虛假的特斯拉登錄頁(yè)面,要求使用他們的特斯拉賬戶憑據(jù)登錄。無(wú)論受害者在釣魚(yú)頁(yè)面上輸入什么,攻擊者都可以實(shí)時(shí)在 Flipper Zero 上看到。

網(wǎng)絡(luò)釣魚(yú)過(guò)程

輸入特斯拉賬戶憑據(jù)后,釣魚(yú)頁(yè)面會(huì)要求輸入賬戶的一次性密碼,以幫助攻擊者繞過(guò)雙因素身份驗(yàn)證保護(hù)。攻擊者必須在一次性密碼過(guò)期之前行動(dòng),并使用竊取的憑據(jù)登錄特斯拉應(yīng)用程序。一旦進(jìn)入賬戶,攻擊者可以實(shí)時(shí)跟蹤車(chē)輛的位置。

此外,通過(guò)訪問(wèn)受害者的特斯拉賬戶,攻擊者可以添加一個(gè)新的“手機(jī)鑰匙”。這一操作可在離車(chē)輛幾米遠(yuǎn)的地方實(shí)現(xiàn)。米斯克表示,通過(guò)應(yīng)用程序添加新的電話鑰匙不需要解鎖汽車(chē)或?qū)⒅悄苁謾C(jī)放在車(chē)內(nèi),這造成了很大的安全漏洞。

添加新的電話密鑰

更糟糕的是,一旦添加了新手機(jī)鑰匙,特斯拉車(chē)主不會(huì)通過(guò)應(yīng)用程序收到關(guān)于此事的通知,車(chē)輛的觸摸屏也不會(huì)顯示警報(bào)。而有了新手機(jī)鑰匙,攻擊者可以解鎖車(chē)輛并激活所有系統(tǒng),甚至能夠駕駛車(chē)輛離開(kāi),就好像他們是車(chē)主一樣。

米斯克指出,該攻擊在特斯拉 Model 3 上試驗(yàn)成功。在向特斯拉的報(bào)告中,他們指出,被劫持的特斯拉賬戶必須屬于主要駕駛員,并且車(chē)輛必須已經(jīng)關(guān)聯(lián)了手機(jī)鑰匙。

他們認(rèn)為,應(yīng)當(dāng)在添加新手機(jī)鑰匙時(shí)要求使用物理特斯拉卡片鑰匙,為新手機(jī)添加認(rèn)證層來(lái)提高安全性。

“我能夠在新 iPhone 上添加第二個(gè)手機(jī)鑰匙,而特斯拉應(yīng)用程序并沒(méi)有提示我使用鑰匙卡來(lái)對(duì)新 iPhone 上的會(huì)話進(jìn)行認(rèn)證。我只是用我的用戶名和密碼登錄了新 iPhone,一旦我授權(quán)應(yīng)用程序訪問(wèn)位置服務(wù),它就激活了手機(jī)鑰匙,”二人在向特斯拉的報(bào)告中寫(xiě)道。

BleepingComputer 已與特斯拉聯(lián)系,就上述問(wèn)題進(jìn)行了詢問(wèn),以及他們是否計(jì)劃發(fā)布 OTA 更新,引入安全措施以防止這些攻擊,但尚未收到回復(fù)。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2023-12-20 07:41:41

2011-03-09 09:25:12

CSS3

2009-11-19 08:48:10

Windows 7桌面工具

2013-11-27 17:04:19

Windows 8.1黑屏

2010-07-01 10:24:30

UML小工具

2009-12-08 14:02:25

Windows 7小工

2011-05-03 10:17:25

CSS

2024-01-03 15:07:10

2018-07-17 15:51:43

編程語(yǔ)言PythonJSON

2018-02-02 11:34:04

硬盤(pán)數(shù)據(jù)存放分區(qū)

2013-03-29 14:46:33

App開(kāi)發(fā)小工具輔助工具

2010-05-19 19:10:42

2011-03-10 09:03:35

Python

2020-11-26 12:05:44

Python小工具代碼

2021-11-05 06:57:50

架構(gòu)工具代碼

2021-05-20 11:30:17

Python工具代碼

2011-04-12 12:53:17

2021-05-10 11:06:31

Python工具代碼

2013-12-16 17:25:08

KDEGNOME桌面應(yīng)用

2022-12-28 12:29:45

duf命令
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 日韩av一区二区在线观看 | 久久丝袜视频 | 久热久草| 亚洲欧美综合精品久久成人 | 国产精品黄视频 | 日本成人福利 | 欧美视频偷拍 | 久久久网 | 欧美日韩在线一区二区三区 | 在线观看国产视频 | 天堂中文在线播放 | 欧美亚洲国产一区二区三区 | 成人精品视频在线 | 91在线看| 国内精品一区二区三区 | 在线中文视频 | 一区二区三区四区日韩 | 偷拍自拍网址 | 久久成人久久 | 草草影院ccyy | 中文字幕久久久 | 天天插天天干 | 一区精品视频在线观看 | 一区二区高清 | 欧美激情久久久 | 国产精品久久久久一区二区三区 | 久久久久久久久久久久91 | 亚洲一区在线日韩在线深爱 | 久久99网| 欧美激情免费在线 | 国产乱码精品一区二三赶尸艳谈 | 日韩美香港a一级毛片免费 国产综合av | 国产91精品久久久久久久网曝门 | 欧美成人精品一区二区三区 | 91麻豆精品国产91久久久久久久久 | 日韩在线播放av | 日本电影网站 | 亚洲品质自拍视频 | 久久久久黑人 | 国产免费一二三区 | 97色在线视频 |