<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    研究人員用“埃隆模式”破解特斯拉自動駕駛儀,訪問關鍵數據

    Anna艷娜2024-01-02 12:19:31
    柏林工業大學的德國網絡安全研究人員使用了價值600歐元(520英鎊 - 660美元)的工具來獲得特斯拉自動駕駛儀基于ARM64的電路板的root訪問權限。特斯拉自動駕駛儀是不可能破解的嗎?對于剛剛推出“埃隆模式”以利用流行的自動駕駛功能的德國研究人員來說,情況并非如此。



    來自柏林工業大學(Technische Universit?t Berlin/TU Berlin)的三名網絡安全研究人員成功入侵了特斯拉的自動駕駛系統。他們的利用相對便宜的設備實現,允許訪問內部硬件,甚至解鎖具有增強功能的隱藏“Elon模式”。


    柏林工業大學的博士生Christian Werling、Niclas Kühnapfel和Hans-Niklas Jacob使用成本約為600歐元(520英鎊 - 660美元)的工具來root特斯拉自動駕駛儀基于ARM64的電路板。這使他們能夠提取任意代碼和用戶數據,包括加密密鑰和重要的系統部分。他們還訪問了已刪除的GPS坐標視頻,因為該視頻未被覆蓋。


    然而,最大的問題是隱藏的“Elon 模式”的曝光,該模式是由Twitter用戶(Now X)@greentheonly于2023年6月發現的。該功能是特斯拉自動駕駛技術的一部分,但從未得到該公司的承認。


    特斯拉的“埃隆模式”是一種免提的全自動駕駛功能,通過該功能,車輛可以在沒有駕駛員輸入或監控的情況下自動駕駛。然而,根據柏林工業大學的研究人員的說法,這種黑客攻擊可以免費啟用高級功能。他們可以通過此模式啟用額外的性能功能并禁用安全功能。


    值得注意的是,網絡安全研究員 @greentheonly與2020年5月在跨國電子商務平臺eBay上銷售的特斯拉汽車零部件中發現敏感客戶數據的人是同一個人。


    這并不是特斯拉汽車第一次被發現存在安全漏洞。此前曾報道過特斯拉信息娛樂AMD處理器遭到黑客攻擊,啟用了免費座椅加熱器。


    供您參考,2023年8月,柏林工業大學和奧列格·德羅金(Oleg Drokin)的研究人員報告了特斯拉藍牙系統中的一個缺陷,該缺陷導致解鎖車內可購買功能。他們獲得了MCU-Z信息娛樂系統的root訪問權限,從而能夠完全控制車輛的操作系統以及系統的激活和停用。


    據德國新聞媒體《明鏡周刊》報道,這項研究是在受控環境下進行的。《明鏡周刊》的報告稱,操縱其他人停放的特斯拉汽車的自動駕駛儀是不太可能的,因為此類攻擊在實驗室之外是不可行的。


    盡管如此,這項研究還是證實了傳聞中的“埃隆模式”的存在,并可能影響消費者對特斯拉安全架構的信任。它暴露了自動駕駛系統的缺陷,引發了人們對潛在濫用和道德影響的擔憂,并強調了強有力的網絡安全措施的必要性。


    盡管如此,在通知特斯拉后,研究人員在漢堡的混沌計算機俱樂部大會上展示了這些發現。截至目前,特斯拉尚未發表聲明。當公司做出回應時,我們將向讀者通報最新情況。

    自動駕駛特斯拉
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    特斯拉威脅媒體要求刪除數據近日,有知情人士向《德國商報》泄露了一組數據,且數據經專家證實均為真實數據。目前,特斯拉方面的律師透露稱,該公司懷疑前員工為告密者。事實證明,這已經是特斯拉處理客訴的一條明確政策。從股東到墜機遇難者幸存的家屬,多起訴訟即將在法庭上開庭審理。目前,美國國家公路交通安全管理局和司法部也正對此事進行加緊調查。不過截止目前,特斯拉和馬斯克均未回應路透社的置評請求。
    同時,特斯拉也在為參與Pwn2Own大賽的黑客提供豐厚的獎金,前提是得攻破特斯拉的網絡安全防線。特斯拉汽車一直是Pwn2Own黑客大賽的主要內容,Pwn2Own大賽的主辦方 Zero Day Initiative 證實,今年的大會上,特斯拉 Model 3被成功破解。根據外媒報道,黑客是破解特斯拉系統中的用戶訪問權限,通過這些權限能夠完全控制并接管車輛。
    最近一次的大規模召回涉及356309輛Model 3和119009輛Model S ,原因是車輛的后視攝像頭和前引擎蓋存在潛在的故障風險。當用戶開關后備箱時,Model 3車輛上的后視攝像頭可能會受損,導致顯示屏不顯示,增加撞車風險。而且,與之前只通過無線更新就能修復的車輛不同,此次召回的部分車輛必須在車廠進行實體維修。
    報道稱,馬斯克已經在公司內部郵件中要求,員工必須每周向他匯報工作上的進展。但馬斯克表示,他拒絕支付這些錢,馬斯克的員工表示,這些服務是由公司前任管理層授權的,和他本人沒關系。不過,馬斯克對此也十分滿意,并在全員大會上宣布,公司已完成裁員,準備開始積極招聘工程和銷售方面的人才。他認為他自己在Comma.ai的一些工作目前已經完成。
    來自柏林工業大學(Technische Universit?t Berlin/TU Berlin)的三名網絡安全研究人員成功入侵了特斯拉自動駕駛系統。他們的利用相對便宜的設備實現,允許訪問內部硬件,甚至解鎖具有增強功能的隱藏“Elon模式”。
    根據特斯拉最新泄露的數據,其自動駕駛系統的技術問題和隱私泄露問題可能比以前所知的要嚴重得多。
    近日,路透社在一篇報道中揭露,盡管特斯拉曾向其客戶承諾保證車主的隱私安全,但其員工卻會私下分享客戶車載攝像頭錄制的敏感影像。據悉,為了開發自動駕駛汽車技術,特斯拉從其全球數百萬輛汽車中收集了大量數據。另外,這些接受采訪的前員工還透露說,他們在工作中使用的計算機程序是可以顯示錄音的地理位置的,這可能會暴露特斯拉車主的住所。據了解,由于特斯拉車載攝像頭的存在,部分敏感區域甚至是禁止特斯拉車輛通行的。
    當前自動駕駛技術、智能助理、人臉識別、智能工廠、智慧城市等人工智能技術已廣泛落地,但相關領域安全事件的快速增長,使得消費者和業界對人工智能網絡安全問題和威脅的關注度也在不斷提高。人工智能應用的安全與智能化應用所帶來的紅利,猶如一個硬幣的兩面,永遠同時存在且重要性凸顯。通過對近年來人工智能安全的政策、技術發展特點及人工智能應用落地所面臨的安全威脅進行探討,提出了一套可參考的安全框架和落地實施方法。
    從 Twitter 獲得了數百萬個電子郵件地址和電話號碼后,犯罪分子聲稱在遭到拒絕之前已向Twitter索要200,000美元。“這可能表明,較大的政府現在正在更好地利用其較大的網絡安全預算,而預算較小的較小政府仍然容易受到攻擊,”該組織表示。該公司的2022 年網絡安全勞動力研究基于對約 11,779 名國際安全從業者和領導者的調查,發現全球 470 萬網絡勞動力仍不足約 340 萬。
    Anna艷娜
    暫無描述
      亚洲 欧美 自拍 唯美 另类