IOActive警告:中继攻击手段可在数秒内解锁并开走特斯拉电动汽车

Android社区 收藏文章

1.jpg

(来自:IOActive

具体说来是,一名窃贼需要靠近汽车、而团伙中的另一人需要贴近车主 —— 以中继 NFC 卡片,或手机、口袋、钱包里的虚拟钥匙信号。

● NFC 是‘近场通讯’的简称,而特斯拉车主们可以贴近 B 柱的读卡器来解锁并发动其车辆。

● 此外尽管车主们可使用手机遥控 / 虚拟钥匙来解锁,但为防万一(丢失钥匙或手机没电),官方手册还是建议他们随身携带 NFC 卡片作为备用钥匙。

而在 Rodriguez 的演示场景中,攻击者只需靠近带有 NFC 卡片、或手机虚拟钥匙大约 2 英寸范围内 —— 比如在路上贴身走过、或在咖啡馆 / 餐厅里排队之时。

2.jpg

演示期间,第一名黑客利用 Proxmark RDV4.0 设备,启动司机侧门柱中的 NFC 读卡器的通信。正常状况下,此时车载系统会向车主的 NFC 卡发送问答信号。

但在中继攻击中,Proxmark 设备可通过 Wi-Fi 或蓝牙,将询问信号传输到同伙那边的移动设备 —— 通过贴近车主的口袋或钱包,与钥匙卡取得通信并回传信号。

即使 Wi-Fi 和蓝牙信号限制了两个同谋之间的作案距离,但若使用树莓派来中继信号,范围就可以扩展到数英尺、甚至通过互联网而实现更遥远的攻击。

当然这套方案也不是无懈可击,比如一旦停好车,他们就无法重新启动。但若同伙需要多花一些时间才能靠近车主,Proxmark 还是可以向汽车不断发起问询。

IOActive NFC Relay Attack Tesla Y(via

其实直到去年,使用 NFC 钥匙卡解锁的特斯拉车主,还是需要将卡片留在前排座椅中间的控制台上,以激活换挡和驾驶功能。

但出于体验优化的考虑,官方又于去年的软件更新中取消了这一额外步骤 —— 现只需在解锁后两分钟内踩下制动踏板,即可操控特斯拉电动汽车汽车。

作为应对,安全研究人员建议车主们设置 PIN 码,那样就可以在启动车子前加上一道安全保障(当然车内贵重物品还是可能被窃取)。遗憾的是,许多人甚至不知道这项功能的存在。

相关标签
 相关文章
王慧文病休53天,旗下OneFlow团队重新创业 1年以前  |  1次阅读
智己CEO现场怒怼!不满LS6和小鹏G6当对手 1年以前  |  1次阅读
董明珠回应落榜世界500强:总比爆雷的世界500强好 1年以前  |  1次阅读
阿里云上线 AI 视频生成工具 Live Portait:可一键让照片开口说话 1年以前  |  78次阅读
妙鸭相机将并入神力视界,阿里大文娱CTO郑勇:不是“搬家”是“回家” 1年以前  |  85次阅读
特斯拉上海超级工厂约40秒下线一台车,零部件本土化率超95% 1年以前  |  69次阅读
宁德时代发布神行超充电池,可实现充电10分钟行驶800里 1年以前  |  71次阅读
中科院博士被骗到缅甸已一年!女友:他负债几万,家里条件一般,以为去当翻译 1年以前  |  85次阅读
小鹏汽车否认收购玛莎拉蒂传闻:系谣言 1年以前  |  63次阅读
联想二季度净利润猛降66%,股价应声跳水 1年以前  |  80次阅读
业内人士:视觉中国对不同侵权主体采用差异化策略,老客由销售沟通新客发律师函 1年以前  |  70次阅读
恒大集团在美国申请破产保护 1年以前  |  56次阅读
劳斯莱斯首款纯电轿跑将在北美亮相 1年以前  |  89次阅读
realme印度前CEO确认加盟荣耀,即将推出手机新品 1年以前  |  88次阅读
OpenAI正在测试内容审核系统,一天可以完成六个月的工作 1年以前  |  80次阅读
谷歌百人“复仇者联盟”出击,将发对标GPT-4的大模型,26位研发主管名单流出 1年以前  |  77次阅读
OpenAI收购数字产品公司Global Illumination,为创立以来首笔公开收购 1年以前  |  80次阅读
海口规定:电动汽车充电服务费不得超过0.65元每度 1年以前  |  80次阅读
波音任命柳青为波音中国总裁 1年以前  |  88次阅读
业内人士谈图片复杂代理链:图片代理商越多摄影师分成越少 1年以前  |  67次阅读

扫一扫

在手机上阅读