安全研究人員最近示範了一種新的藍牙中繼攻擊,可以遠端解鎖並操作一些Tesla汽車。

這種漏洞存在於藍牙低能量(BLE),而這是Tesla用來進入系統,允許駕駛人用app或者鑰匙,從附近解鎖並操作車輛的技術。大多數仰賴這種靠近為基礎的身分驗證的裝置與車輛,主要設計來保護免受一段距離外的中繼攻擊,基本上就是捕捉BLE無線訊號來實現像是解鎖車輛,或者重播要求身分驗證,並透過加密或引進查驗,好讓中繼攻擊更困難。

但NCC Group的資深安全顧問Sultan Qasim Khan,在一篇部落格貼文中說,他用iPhone 13 mini來運行一款較舊的Tesla應用程式版本,成功攻擊了一輛2020 Tesla Model 3。

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.