研究人员用“埃隆模式”破解特斯拉自动驾驶仪,访问关键数据

Anna艳娜2024-01-02 12:19:31
柏林工业大学的德国网络安全研究人员使用了价值600欧元(520英镑 - 660美元)的工具来获得特斯拉自动驾驶仪基于ARM64的电路板的root访问权限。特斯拉自动驾驶仪是不可能破解的吗?对于刚刚推出“埃隆模式”以利用流行的自动驾驶功能的德国研究人员来说,情况并非如此。



来自柏林工业大学(Technische Universität Berlin/TU Berlin)的三名网络安全研究人员成功入侵了特斯拉的自动驾驶系统。他们的利用相对便宜的设备实现,允许访问内部硬件,甚至解锁具有增强功能的隐藏“Elon模式”。


柏林工业大学的博士生Christian Werling、Niclas Kühnapfel和Hans-Niklas Jacob使用成本约为600欧元(520英镑 - 660美元)的工具来root特斯拉自动驾驶仪基于ARM64的电路板。这使他们能够提取任意代码和用户数据,包括加密密钥和重要的系统部分。他们还访问了已删除的GPS坐标视频,因为该视频未被覆盖。


然而,最大的问题是隐藏的“Elon 模式”的曝光,该模式是由Twitter用户(Now X)@greentheonly于2023年6月发现的。该功能是特斯拉自动驾驶技术的一部分,但从未得到该公司的承认。


特斯拉的“埃隆模式”是一种免提的全自动驾驶功能,通过该功能,车辆可以在没有驾驶员输入或监控的情况下自动驾驶。然而,根据柏林工业大学的研究人员的说法,这种黑客攻击可以免费启用高级功能。他们可以通过此模式启用额外的性能功能并禁用安全功能。


值得注意的是,网络安全研究员 @greentheonly与2020年5月在跨国电子商务平台eBay上销售的特斯拉汽车零部件中发现敏感客户数据的人是同一个人。


这并不是特斯拉汽车第一次被发现存在安全漏洞。此前曾报道过特斯拉信息娱乐AMD处理器遭到黑客攻击,启用了免费座椅加热器。


供您参考,2023年8月,柏林工业大学和奥列格·德罗金(Oleg Drokin)的研究人员报告了特斯拉蓝牙系统中的一个缺陷,该缺陷导致解锁车内可购买功能。他们获得了MCU-Z信息娱乐系统的root访问权限,从而能够完全控制车辆的操作系统以及系统的激活和停用。


据德国新闻媒体《明镜周刊》报道,这项研究是在受控环境下进行的。《明镜周刊》的报告称,操纵其他人停放的特斯拉汽车的自动驾驶仪是不太可能的,因为此类攻击在实验室之外是不可行的。


尽管如此,这项研究还是证实了传闻中的“埃隆模式”的存在,并可能影响消费者对特斯拉安全架构的信任。它暴露了自动驾驶系统的缺陷,引发了人们对潜在滥用和道德影响的担忧,并强调了强有力的网络安全措施的必要性。


尽管如此,在通知特斯拉后,研究人员在汉堡的混沌计算机俱乐部大会上展示了这些发现。截至目前,特斯拉尚未发表声明。当公司做出回应时,我们将向读者通报最新情况。

自动驾驶特斯拉
本作品采用《CC 协议》,转载必须注明作者和本文链接
特斯拉威胁媒体要求删除数据近日,有知情人士向《德国商报》泄露了一组数据,且数据经专家证实均为真实数据。目前,特斯拉方面的律师透露称,该公司怀疑前员工为告密者。事实证明,这已经是特斯拉处理客诉的一条明确政策。从股东到坠机遇难者幸存的家属,多起诉讼即将在法庭上开庭审理。目前,美国国家公路交通安全管理局和司法部也正对此事进行加紧调查。不过截止目前,特斯拉和马斯克均未回应路透社的置评请求。
同时,特斯拉也在为参与Pwn2Own大赛的黑客提供丰厚的奖金,前提是得攻破特斯拉的网络安全防线。特斯拉汽车一直是Pwn2Own黑客大赛的主要内容,Pwn2Own大赛的主办方 Zero Day Initiative 证实,今年的大会上,特斯拉 Model 3被成功破解。根据外媒报道,黑客是破解特斯拉系统中的用户访问权限,通过这些权限能够完全控制并接管车辆。
最近一次的大规模召回涉及356309辆Model 3和119009辆Model S ,原因是车辆的后视摄像头和前引擎盖存在潜在的故障风险。当用户开关后备箱时,Model 3车辆上的后视摄像头可能会受损,导致显示屏不显示,增加撞车风险。而且,与之前只通过无线更新就能修复的车辆不同,此次召回的部分车辆必须在车厂进行实体维修。
报道称,马斯克已经在公司内部邮件中要求,员工必须每周向他汇报工作上的进展。但马斯克表示,他拒绝支付这些钱,马斯克的员工表示,这些服务是由公司前任管理层授权的,和他本人没关系。不过,马斯克对此也十分满意,并在全员大会上宣布,公司已完成裁员,准备开始积极招聘工程和销售方面的人才。他认为他自己在Comma.ai的一些工作目前已经完成。
来自柏林工业大学(Technische Universität Berlin/TU Berlin)的三名网络安全研究人员成功入侵了特斯拉自动驾驶系统。他们的利用相对便宜的设备实现,允许访问内部硬件,甚至解锁具有增强功能的隐藏“Elon模式”。
根据特斯拉最新泄露的数据,其自动驾驶系统的技术问题和隐私泄露问题可能比以前所知的要严重得多。
近日,路透社在一篇报道中揭露,尽管特斯拉曾向其客户承诺保证车主的隐私安全,但其员工却会私下分享客户车载摄像头录制的敏感影像。据悉,为了开发自动驾驶汽车技术,特斯拉从其全球数百万辆汽车中收集了大量数据。另外,这些接受采访的前员工还透露说,他们在工作中使用的计算机程序是可以显示录音的地理位置的,这可能会暴露特斯拉车主的住所。据了解,由于特斯拉车载摄像头的存在,部分敏感区域甚至是禁止特斯拉车辆通行的。
当前自动驾驶技术、智能助理、人脸识别、智能工厂、智慧城市等人工智能技术已广泛落地,但相关领域安全事件的快速增长,使得消费者和业界对人工智能网络安全问题和威胁的关注度也在不断提高。人工智能应用的安全与智能化应用所带来的红利,犹如一个硬币的两面,永远同时存在且重要性凸显。通过对近年来人工智能安全的政策、技术发展特点及人工智能应用落地所面临的安全威胁进行探讨,提出了一套可参考的安全框架和落地实施方法。
从 Twitter 获得了数百万个电子邮件地址和电话号码后,犯罪分子声称在遭到拒绝之前已向Twitter索要200,000美元。“这可能表明,较大的政府现在正在更好地利用其较大的网络安全预算,而预算较小的较小政府仍然容易受到攻击,”该组织表示。该公司的2022 年网络安全劳动力研究基于对约 11,779 名国际安全从业者和领导者的调查,发现全球 470 万网络劳动力仍不足约 340 万。
Anna艳娜
暂无描述