[汽車之家 行業(yè)] 如果你在駕駛過程中,車輛的動力系統(tǒng)被黑客入侵并切斷,將會發(fā)生怎樣可怕的事情?這樣的事或許并不遙遠。據(jù)外媒報道,若特斯拉的車載藍牙診斷模塊實現(xiàn)網(wǎng)聯(lián)化,或?qū)楹诳蛡兲峁┛沙酥畽C。
Pen Test Partners的合伙人兼創(chuàng)始人Ken Munro在博客中發(fā)文稱:“特斯拉車輛并未配置傳統(tǒng)的OBDII車載診斷端口,其車型擁有旗下獨有的診斷接口(X427)!彼a充道,當傳統(tǒng)的OBDII模塊不工作時,用戶或能利用一款ELM327藍牙,用于分析流量并讀取CAN信息,允許用戶查看電源、電池狀態(tài)、溫度及電壓等車輛相關信息。
但特斯拉車輛的ELM327模塊擁有靜態(tài)、不變的Bluetooth PIN(1234)。Munro表示,許多特斯拉駕駛員將該模塊一直插在車上,以便利用手機隨時讀取車輛的狀態(tài)。
在演示中,Munro與一位同事啟動了該藍牙模塊的網(wǎng)聯(lián)化。他說道:“我們竭力探查CAN,復制了當前的信息,但采用了隨機信息長度及信息內(nèi)容。你猜發(fā)生了什么?我們很快就收到了大量的錯誤信息,前后電機先后停機,最終車輛失去了動力源!盡unro補充道,在整個過程中,方向盤及制動器仍可操作。此外,車輛在重新發(fā)動后,一切恢復正常。
Munro表示,他們還將進一步測試,設法識別CAN流量,以便切斷電池開關。他提醒到,若駕駛員將該接口留在車內(nèi)(特斯拉或其他品牌的車輛),藍牙或其他設備將暴露安全漏洞。(文章來源:蓋世汽車)
好評理由:
差評理由: