隔空盜取藍牙車匙密碼 黑客5分鐘偷走Model X
原文刊於信報財經新聞「StartupBeat創科鬥室」

毋須任何爆破工具,價值78萬元的Model X不消5分鐘就被盜走。(路透資料圖片)
電動車商特斯拉(Tesla)的車主透過無線上網為系統追加新功能,但卻隨時構成保安漏洞。據科技媒體Wired報道,比利時魯汶大學(KU Leuven)發現,他們可以透過藍牙技術,毋須任何爆破工具,價值10萬美元(約78萬港元)的Model X不消5分鐘就易主,教人防不勝防。
破解成本僅數百美元
美國《華盛頓郵報》報道,支援今次入侵的硬件設備,只是一部35美元的Raspberry Pi電腦、一張經過修改的密鑰卡,以及一個從eBay網站購得的Model X電子控制單元(ECU),連同一塊鋰離子聚合物電池,成本僅幾百美元。
整個破解過程很簡單,首先研究人員以逆向工程,利用後備的ECU控制單元,連接準備落手的Model X,讀取車輛的識別號碼。下一步,靠近車主5米距離內透過藍牙無線方式,隔空向遙控車匙上傳破解軟件,這部分需時約90秒。
成功盜取解鎖訊息後,這時可以折返電動車,從手上的ECU控制單元,以剛得手的密碼解鎖,順利打開車門進入。
由於配對協議有漏洞,研究人員將破解裝置,連接內部診斷系統後,便可啟動引擎將車駛走,這部分只需要幾分鐘。

特斯拉(Tesla)車主透過無線上網,為系統追加新功能,但卻隨時構成保安漏洞。(路透資料圖片)
廠商更新堵漏洞防盜
這攻擊唯一弊端是其破解裝置相對龐大,除非隱藏在背包,或存放其他汽車內,否則很易被人發現。研究人員於今年8月17日把以上問題告知特斯拉。廠方證實這些漏洞,並向研究人員發放獎金,為了堵塞保安漏洞,已發布更新檔2020.48,防止不法之徒盜走座駕。
事實上,比利時魯汶大學的黑客團隊早於2018年9月荷蘭一個會議上,示範以600美元(約4680港元)成本,不足兩秒攻破特斯拉遙控車匙,旁若無人將Model S開走,並藉着這防盜系統的漏洞,獲發一萬美元獎金(約7.8萬港元)。

入侵Tesla X系統的硬件設備,成本只需數百美元。(YouTube影片擷圖)
支持 StartupBeat
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Related Posts
Latest News
-
抓緊疫境網購新機遇 初創電商退貨平台迅速擴展
新冠肺炎疫情肆虐全球,零售業受重擊,網上購物成為主流,令電商平台銷售額屢創新高。
- Posted January 25, 2021
- 0
-
科技園FinTech Centre正式啟用 推動「金融+科技」生態圈 結合各界社群實力 促進跨行業創新 加快方案落地
香港科技園打造「金融+科技」(Fin+Tech)生態圈,宣布啟用位於九龍塘的創新中心的FinTech Centre,成為香港金融科技社群的聚腳點,透過促進官產學研與專研深科技的金融科技公司緊密合作,合力加快創新研發落地。
- Posted January 25, 2021
- 0
-
加澳開放創業移民 僅佔整體查詢兩成
加拿大、澳洲和英國等地,先後為創業者或創科人士,推出專屬移民簽證,吸引他們落戶當地。晉裕集團移民及升學顧問服務部高級副總裁沈煒棋表示,近年客人有關創業移民的查詢,佔整體查詢個案大約兩成。
- Posted January 25, 2021
- 0
-
九十後憑3D打印機 申台創業Visa
袁碧琦直言,自己好喜歡、亦不捨得香港,因此將啟程時間盡量延後,也藉以做好心理準備,在異鄉迎接新挑戰。但正如李安電影《飲食男女》的對白:「人生不能像做菜,把所有的料都準備好了才下鍋」。
- Posted January 25, 2021
- 0
-
GoodNotes嘆缺專才 團隊赴英開分公司
港青陳浩銓去年10月以酌情入境居留方式(LOTR,即持有BNO港人可提前在英國居留、工作及讀書最多6個月,期間再申請BNO簽證)移居英國倫敦,並在當地開設GoodNotes分公司,跟他同行是多位一同打拚的手足同事。
- Posted January 25, 2021
- 0
-
港創科人移英拓生意版圖 BNO月底准申居留 靠創新可領簽證
「英國國民(海外)護照(BNO)簽證」計劃本月31日起接受港人申請,本身是公務員的李嘉峻於2019年舉家移民英國,並向英國政府申請創新者簽證。他建議計劃移居英國並在當地創業的港人,創業方向宜跟自己專業相關,
- Posted January 25, 2021
- 0
-
陳茂波稱推動創科發展漸見成效
財政司司長陳茂波發表網誌,稱政府積極加強科技應用以協助抗疫工作,包括應用於家居隔離工作的電子手環、銅芯口罩等。過去幾年的《財政預算案》均透過政策措施及資源投放,推動完善創新科技發展的生態系統。
- Posted January 25, 2021
- 0