據(jù)The Verge北京時(shí)間9月11日?qǐng)?bào)道,比利時(shí)魯汶大學(xué)的研究人員發(fā)現(xiàn)一種欺騙特斯拉無(wú)鑰匙進(jìn)入系統(tǒng)的方法。黑客只需與車主擦肩而過(guò)、復(fù)制其密鑰,數(shù)秒鐘時(shí)間就能輕松盜竊特斯拉電動(dòng)汽車。
這種攻擊特別重要,因?yàn)樘厮估菬o(wú)鑰匙進(jìn)入系統(tǒng)概念的先驅(qū),目前這一系統(tǒng)已經(jīng)被大多數(shù)豪華汽車所采用。
這一攻擊似乎只適用于6月份前交付的Model S車型,特斯拉上周發(fā)布的補(bǔ)丁軟件已經(jīng)修正了相關(guān)漏洞。更重要的是,特斯拉增添了新的安全選項(xiàng),汽車在啟動(dòng)前用戶需要輸入PIN密碼。
值得指出的是,特斯拉汽車已經(jīng)具備相當(dāng)?shù)姆辣I能力,因?yàn)榧词蛊嚤槐I后,一直開(kāi)啟的GPS系統(tǒng)通常使車主能實(shí)時(shí)了解汽車的位置。
這類攻擊造成汽車安全業(yè)界恐慌已經(jīng)不是第一次。多年來(lái),大眾一直面臨Megamos系統(tǒng)中一處安全漏洞的困擾,該漏洞使得黑客能模擬車主的遙控鑰匙,打開(kāi)車門。
防范這類攻擊的最有效的方法,是特斯拉目前已經(jīng)采取的措施:采用強(qiáng)大的加密技術(shù)防止信號(hào)被解密。但是,加密強(qiáng)度會(huì)受制于遙控鑰匙有限的處理能力。