特斯拉被曝6大漏洞,汽车安全让人捉急

特斯拉是目前技术含量比较高的汽车之一:完全依靠电力驱动,配备强大的驾驶辅助技术,通过网络实时更新软件。对于这么高调的特斯拉,黑客们自然是不会放过。
前两天报道了在刚刚闭幕的2015DefCon网络安全大会上,有两位研究者发现了一个可以控制汽车,甚至让汽车熄火的漏洞,而且只需要一台远程联网的笔记本电脑就可以实现。这两位研究人员来自网络安全公司Lookout,事实上,该公司在特斯拉ModelS车型上发现了六个明显的漏洞,在DefCon上展示的只是其中危害性比较大的一个。
随后特斯拉证实该漏洞确实存在,并且很快就向车主推送了补丁,并对其中的一些细节进行了说明:
1.ModelS并不是被远程入侵的,Lookout研究团队花费了很多时间研究ModelS可入侵的漏洞,并且是在ModelS真车上进行的漏洞测试(即物理接触,如接入汽车的电路),并不是采用远程攻击的方式。
2.特斯拉发现并解决问题的能力是非常出色的,我们和这些研究组织一直保持紧密联系,来确保我们可以持续通过有针对性的测试来验证和升级安全保护系统,以保护特斯拉的车载系统。
3.特斯拉已经向所有ModelS发布了更新,通过OTA空中升级的方式进行快速修复和解决这次的系统漏洞。
4.特斯拉车辆系统与车载信息娱乐系统是分隔开的,采用两条不同总线。
5.特斯拉将持续密切关注此事。
对于存在的漏洞问题,特斯拉联合创始人兼首席技术官JBStraubel 却不以为然,并表示这类问题在产品打造过程中是不可避免的。
频发的“汽车安全”问题,包括7月曝光的切诺基吉普车因“零日漏洞”被召回事件,都在加剧人们对互联网汽车的安全性担忧。随着计算机在驾驶中扮演的角色越来越重要,乃至于有在驾驶中完全替代人类的趋势,对于未来的驾驶辅助系统和无人驾驶系统的安全问题,汽车厂商是时候应该给予更多的重视了。
因存在漏洞 苹果手表系统Watch OS 2推迟发布
昨天是苹果Watch首次重大更新WatchOS2和iOS9上线的日子。然而,由于存在巨大bug,WatchOS2被推迟更新,而iOS9虽然如约上线,却也只是细节上的小修小补,并没有重大创新。苹果发言人宣布WatchOS2将推迟上线,他表示,苹果智能手表WatchOS2系统更新原定于昨日发布,但由于苹果公司在WatchOS2的开发过程中发现了一个漏洞,修复漏洞所需要的时间比预期
宝马奔驰也中招,能被黑客远程控制
上个月,安全研究员黑客SamyKamkar发现,车载系统OnStar存在漏洞,可通过它启用通用旗下汽车,并对汽车进行远程定位和解锁。这一漏洞已被补上,但现在类似的漏洞又在宝马Remote、奔驰mbrace以及克莱斯勒的Uconnect中出现了。
电动汽车不安全?特斯拉挖来谷歌黑客大神
今日早些时候爆出特斯拉ModelS型号电动汽车存在可被黑客利用的重大安全漏洞,通过这一漏洞黑客可以远程控制汽车,甚至让汽车熄火,媒体报道了此消息并对电动汽车的安全性提出质疑。 特斯拉在发声明解释这一问题的同时,还表示要加强与发现漏洞的安全团队及相关安全研究社区的合作,保障汽车的安全。现在看来,特斯拉早就开始关注自家汽车的安全问题,因为它已经从谷歌挖来黑客团队的头头负责特斯拉汽车的安全
通用汽车与黑客联手测试自己安全漏洞
随着汽车与科技的结合日益紧密,与之相关的安全问题也开始受到外界的格外关注。为了赶在黑客之前发现汽车系统中存在的安全漏洞,通用汽车日前推出了一个新的披露项目。在这个项目当中,他们将与安全漏洞赏金平台HackerOne进行合作,并通过白帽黑客来获知潜在的安全问题。通用汽车的首席网络安全官JeffMassimilla向媒体讲到,公司非常重视安全研究者。更为重要的是,这个项目的上线确保了这些
苹果修复3年前发现的漏洞
苹果近期修复了iOS系统的一个关键漏洞。利用这一漏洞,黑客可以获得网站的无加密身份认证Cookie的读写权限,从而冒充终端用户的身份。本周二,苹果在发布的iOS9.2.1版本中修复了这一漏洞。这距离漏洞的发现和报告已有3年时间。这一漏洞也被称作“强制门户”漏洞,最初由互联网安全公司Skycure的艾迪·沙拉巴尼(AdiSharabani)和亚尔·艾米特(YairAmit)发现,并
2015年软件安全漏洞排行 苹果独占两席
2015年可谓是网络安全事件频发的一年,而CVEDetails安全漏洞数据库日前就公布了这一年里安全漏洞最多的软件产品名单,排在前五位的分别是:MacOSX、iOS、Flash、AdobeAir和AirSDK。据悉,MacOSX在2015年一共被发现存在384个漏洞,iOS为375个。而谷歌的Android系统为130个,Windows约有150个。而在2014年



