电银付使用教程(dianyinzhifu.com):特斯拉被曝低级破绽:用树莓派DIY车钥匙,开锁仅需90秒
量子位 报道 | 民众号 QbitAI
一辆售价80-90万的特斯拉Model X,只用2000块就能开走???
这不是特斯拉在搞什么购车金融方案,而是比利时鲁汶大学的研究人员攻破了高端车型Model X的平安破绽!
他们只用2000元左右,拿树莓派电脑DIY了一个「车钥匙」,90秒打开车门,不到几分钟,就能把车开走了。
无钥匙进入,真正变成了字面意义上的「无钥匙进入」。
那么,问题出在那里?特斯拉自己又是怎么注释的?
第一个破绽:怎么进入汽车?复制这把车钥匙的方式,就是偷偷坐在你旁边。当你和同伙谈笑风生的时刻,你的车钥匙已经在神不知鬼不觉中被复制了。
这是攻击者在演示若何靠近车主,在近距离(15米内)中,用自己在网上购置的车身控制模块(BCM)去叫醒车主智能钥匙的蓝牙。
现实中,黑客固然不能能手捧着开发板从你旁边招摇走过,然则把它藏在背包里是完全没问题的。
攻击者需要先从目的汽车的挡风玻璃上读取了一串数字:车辆识别号的最后五位数字。
,,www.sunbet.usn欢迎进入欧博开户平台(Allbet Game),欧博开户平台开放欧博Allbet开户、欧博Allbet代理开户、欧博Allbet电脑客户端、欧博AllbetAPP下载等业务。
通过这串数字,攻击者便可以为他们的盗版BCM建立一个代码,用于证实其身份。
相当于「再造」一个车机系统。
然后,拿着这一套克隆BCM,叫醒靠近的车钥匙,执行下一步的破解步骤。
而这一步的要害,就是重写车主钥匙上的固件程序。
Model X的密钥卡,通过蓝牙与Model X内部的计算机毗邻,然后无线吸收固件更新。
然则,这其中存在一个重大破绽:Model X密钥的固件更新缺乏加密署名,以证实更新固件更新泉源的平安性。
通俗来说,就是证实更新泉源是官方的、平安的,而Model X的车钥匙并不具备验证这一步。
以是黑客记录下挡风玻璃的后五位数,就能把树莓派伪装成Model X,诱骗你的车钥匙更新固件。
这个固件是黑客镜像设计的,它可以查询车钥匙里的平安芯片,为车辆天生解锁代码。
于是,攻击者便异常顺遂地通过蓝牙,毗邻上目的车辆的密钥卡,重写固件。
当固件被更新为攻击者的版本后,便可以用它来查询密钥卡内的平安芯片(secure enclave chip)。
- usdt自动充提教程网(www.6allbet.com):新车探店|五菱凯捷的“国产魔术空间”能
- usdt无需实名买入卖出(www.caibao.it):vivo X60 Pro+评测:今年的“超大杯”,在
- usdt无需实名交易(www.caibao.it):iPhone 11爆萤幕触控问题 Apple免费换机 即睇
- usdt无需实名交易(www.caibao.it):热潮已过?《Cyberpunk 2077》玩家数目已经流失
- usdt不用实名买卖(www.caibao.it):中国民航游客运输量延续15年居天下第二
- usdt官网下载(www.caibao.it):苹果汽车将撼动全球和亚洲市场 日本车企或失去主
- usdt交易所(www.caibao.it):傳4月推新愛&
- usdt不用实名交易(www.caibao.it):人类活70岁就够了,不用活太久?心理学:寿
- usdt支付平台(www.caibao.it):【影片】KIA 新 Logo 流动 303 辆无人飞机及烟花创健
- 收购usdt(www.caibao.it):【匯流書房0
- usdt自动充提教程网(www.6allbet.com):新车探店|五菱凯捷的“国产魔术空间”能
- usdt无需实名买入卖出(www.caibao.it):vivo X60 Pro+评测:今年的“超大杯”,在
- usdt无需实名交易(www.caibao.it):iPhone 11爆萤幕触控问题 Apple免费换机 即睇
- usdt无需实名交易(www.caibao.it):热潮已过?《Cyberpunk 2077》玩家数目已经流失
- usdt不用实名买卖(www.caibao.it):中国民航游客运输量延续15年居天下第二
- usdt官网下载(www.caibao.it):苹果汽车将撼动全球和亚洲市场 日本车企或失去主
- usdt交易所(www.caibao.it):傳4月推新愛&
- usdt不用实名交易(www.caibao.it):人类活70岁就够了,不用活太久?心理学:寿
- usdt支付平台(www.caibao.it):【影片】KIA 新 Logo 流动 303 辆无人飞机及烟花创健
- 收购usdt(www.caibao.it):【匯流書房0