黑客可利用特斯拉 NFC 钥匙卡功能窃取汽车

物联传媒 20220610

  • 汽车安全
  • NFC钥匙卡
  • BLE通信
一名研究人员证明,黑客可以利用这一功能轻松窃取用户的电动汽车。

6 月 9 日消息,去年,特斯拉发布了一款升级包,用户在使用 NFC 钥匙卡打开车门后,无需将卡放在操作台上就能启动发动机。一名研究人员证明,黑客可以利用这一功能轻松窃取用户的电动汽车。

澳大利亚安全研究人员马丁?赫福特(Martin Herfurt)很快指出这一功能的“诡异之处”:它不仅使汽车能在使用 NFC 卡打开车门后 130 秒内自动启动,还使汽车处于能接受全新密钥的状态 —— 不会对用户身份进行任何认证,车载显示屏也不会显示任何提示信息。

赫福特在接受采访时说,“特斯拉引入这一计时器的目的,是使用户可以通过 NFC 卡更方便地操控汽车,用户无需第二次使用 NFC 卡就可以开车。问题在于:在这 130 秒内,用户不仅获得开车权限,还获得了注册新密钥的权限。”

除非与用户账户相连,特斯拉手机 App 不允许注册新密码,但赫福特发现,汽车仍然会“愉快地”与附近的 BLE(低能耗版蓝牙)设备交换信息。赫福特开发出了一款被称作 Teslakee 的 App,表明黑客可以在这 130 秒内轻松注册自己的密钥。

利用 Teslakee 秘密注册自己密钥对黑客的唯一要求是:在打开车门后的 130 秒钟内与特斯拉电动汽车的距离不超过 BLE 信号传输距离。车主在使用手机 App 打开车门时,黑客可以通过干扰信号迫使车主使用 NFC 卡,乘机注册自己的密钥。

查看全文

点赞

物联传媒

作者最近更新

  • AGIC通用人工智能展与IOTE物联网展携手圆满落幕,物联网科技盛宴精彩纷呈!
    物联传媒
    2024-09-02
  • 观众如潮!AI+IoT行业顶级盛会,重磅开幕!
    物联传媒
    2024-09-02
  • 从历史的探索到RFID固定资产管理的未来
    物联传媒
    2023-10-31

期刊订阅

相关推荐

  • 安森美获CES 2022创新奖

    2021-11-12

  • IIHS公布2022最佳安全奖:丰田塞纳、特斯拉Model Y入选

    2022-03-04

  • 严重可致刹车失灵 奔驰召回超29万辆车

    2022-05-14

  • 特斯拉称司机辅助驾驶系统足够安全 美国议员不买账

    2022-03-31

评论0条评论

×
私信给物联传媒

点击打开传感搜小程序 - 速览海量产品,精准对接供需

  • 收藏

  • 评论

  • 点赞

  • 分享

收藏文章×

已选择0个收藏夹

新建收藏夹
完成
创建收藏夹 ×
取消 保存

1.点击右上角

2.分享到“朋友圈”或“发送给好友”

×

微信扫一扫,分享到朋友圈

推荐使用浏览器内置分享功能

×

关注微信订阅号

关注微信订阅号,了解更多传感器动态

  • #{faceHtml}

    #{user_name}#{created_at}

    #{content}

    展开

    #{like_count} #{dislike_count} 查看评论 回复

    共#{comment_count}条评论

    加载更多

  • #{ahtml}#{created_at}

    #{content}

    展开

    #{like_count} #{dislike_count} #{reback} 回复

  • #{ahtml}#{created_at}

    #{content}

    展开

    #{like_count} #{dislike_count} 回复

  • 关闭
      广告