9月20日,騰訊安全聯合實驗室旗下科恩實驗室宣布以遠程無物理接觸的方式成功入侵了特斯拉汽車,這在全球尚屬首次,引發行業內外對車聯網安全的高度重視。目前科恩實驗室已遵循負責任的漏洞披露方式,將本次發現的所有漏洞細節提交給了特斯拉官方,并得到了官方回應。

據業界預測,到2018年,中國車聯網市場規模將達到2000億元,占全球份額的60%左右。而車聯網高速發展背后的安全隱患,也引發安全行業高度關注。9月19日至25日舉辦的第三屆國家網絡安全宣傳周上,幫助特斯拉成功發現漏洞的騰訊安全聯合實驗室,也首度亮相網絡安全博覽會騰訊展廳,向社會各界展示旗下研究成果和技術。
據悉,此次騰訊安全聯合實驗室旗下科恩實驗室針對特斯拉的漏洞研究,精心準備了兩個月的時間,多位研究人員參與?贫鲗嶒炇已芯咳藛T使用一輛2014款ModelSP85進行安全研究,并在一新款ModelS75D上進行復測,且兩臺車上都安裝了最新版本固件,以此佐證該項研究可影響特斯拉多款車型。不同于以往研究人員通進入實車物理接觸或劫持特斯拉手機App等方式,此次科恩實驗室研究人員選擇從汽車核心車電網絡入手,通過攻擊車輛的互聯網絡,實現了遠程無物理性接觸。入侵成功后,研究人員可以自由控制汽車的中控大屏和液晶儀表盤,而車主的任何觸摸操作也都會失效。此外,他們還能對車輛停車狀態和進行狀態進行遠程控制,更危險的是還可以實現遠程剎車。

(科恩實驗室研究人員控制中控大屏和液晶儀表盤)
科恩實驗室總監呂一平介紹,本次遠程入侵,在理論上講全球范圍內的任意一款特斯拉車型都有可能遭遇此類攻擊,因為系統同為一套。目前科恩實驗室已經所有漏洞細節提交給了特斯拉官方,未來官方會進行安全漏洞修復。特斯拉在所有車企中算是對網絡安全最為重視的一家公司,但依然被挖出了嚴重漏洞。目前汽車安全防護屬于軟硬皆施,隨著互聯網汽車的發展,軟件安全變得越來越重要,這就意味著如今的汽車網絡安全,必須像互聯網網絡安全一樣有攻有守,但汽車網絡安全更關乎人身安全。希望那些想要造智能汽車的廠商,已經做好了準備。未來,我們還會對特斯拉系統進行深入完整的分析。
據悉,由于目前很多傳統車企尚未組建專門的網絡安全團隊,并且車載系統非常容易受到攻擊,這就導致一旦出現針對聯網汽車攻擊帶來的軟件漏洞修復,往往只能通過召回或者OTA升級來解決。
對此,中國網絡安全廠商已經率先布局。今年7月,騰訊成立了國內首個互聯網安全實驗室矩陣——騰訊安全聯合實驗室,旗下涵蓋科恩實驗室、玄武實驗室、湛瀘實驗室、云鼎實驗室、反病毒實驗室、反詐騙實驗室、移動安全實驗室七大實驗室,各實驗室專注安全技術研究及安全攻防體系搭建,安全防范和保障范圍覆蓋了連接、系統、應用、信息、設備、云六大互聯網關鍵領域。
科恩實驗室主要專注于國際范圍內主流操作系統、互聯網和移動互聯網應用、云計算技術及物聯網設備的前沿安全攻防技術研究,在安全圈內極富盛名。在2013年至2016年期間,連續四年參加國際頂級黑客大賽Pwn2Own并獲得八個單項冠軍,2016年與騰訊電腦管家聯合組隊參賽,僅用5秒攻破蘋果Safari瀏覽器,并獲得Root權限,成功獲得該項目全額積分,并獲得Pwn2Own比賽首個MasterofPwn(世界破解大師)稱號。此外,在全球矚目的BlackHatUSA2016(美國黑帽大會)上,科恩實驗室憑借研究成果入選PwnieAwards獎提名,團隊成員也受邀出席并就相關研究成果發表主題演講。
在本屆國家網絡安全宣傳周上,騰訊作為中國互聯網行業巨頭,攜手知道創宇聯合參展,除了安全聯合實驗室,還包括安全大數據監控、安全生態平臺、安全產品利器、安全守護大使等在內的全方位安全生態矩陣也悉數亮相,被譽為是國內最強安全矩陣。
來源:XXX(非中文科技資訊)的作品均轉載自其它媒體,轉載請尊重版權保留出處,一切法律責任自負。
文章內容僅供閱讀,不構成投資建議,請謹慎對待。投資者據此操作,風險自擔。有事發郵件至news#citnews.com.cn(發送時將#替換為@)。
[轉載標題:]
分享到微信
海藝AI的模型系統在國際市場上廣受好評,目前站內累計模型數超過80萬個,涵蓋寫實、二次元、插畫、設計、攝影、風格化圖像等多類型應用場景,基本覆蓋所有主流創作風格。
IDC今日發布的《全球智能家居清潔機器人設備市場季度跟蹤報告,2025年第二季度》顯示,上半年全球智能家居清潔機器人市場出貨1,2萬臺,同比增長33%,顯示出品類強勁的市場需求。