隔空盜取藍牙車匙密碼 黑客5分鐘偷走Model X
原文刊於信報財經新聞「StartupBeat創科鬥室」
電動車商特斯拉(Tesla)的車主透過無線上網為系統追加新功能,但卻隨時構成保安漏洞。據科技媒體Wired報道,比利時魯汶大學(KU Leuven)發現,他們可以透過藍牙技術,毋須任何爆破工具,價值10萬美元(約78萬港元)的Model X不消5分鐘就易主,教人防不勝防。
破解成本僅數百美元
美國《華盛頓郵報》報道,支援今次入侵的硬件設備,只是一部35美元的Raspberry Pi電腦、一張經過修改的密鑰卡,以及一個從eBay網站購得的Model X電子控制單元(ECU),連同一塊鋰離子聚合物電池,成本僅幾百美元。
整個破解過程很簡單,首先研究人員以逆向工程,利用後備的ECU控制單元,連接準備落手的Model X,讀取車輛的識別號碼。下一步,靠近車主5米距離內透過藍牙無線方式,隔空向遙控車匙上傳破解軟件,這部分需時約90秒。
成功盜取解鎖訊息後,這時可以折返電動車,從手上的ECU控制單元,以剛得手的密碼解鎖,順利打開車門進入。
由於配對協議有漏洞,研究人員將破解裝置,連接內部診斷系統後,便可啟動引擎將車駛走,這部分只需要幾分鐘。
廠商更新堵漏洞防盜
這攻擊唯一弊端是其破解裝置相對龐大,除非隱藏在背包,或存放其他汽車內,否則很易被人發現。研究人員於今年8月17日把以上問題告知特斯拉。廠方證實這些漏洞,並向研究人員發放獎金,為了堵塞保安漏洞,已發布更新檔2020.48,防止不法之徒盜走座駕。
事實上,比利時魯汶大學的黑客團隊早於2018年9月荷蘭一個會議上,示範以600美元(約4680港元)成本,不足兩秒攻破特斯拉遙控車匙,旁若無人將Model S開走,並藉着這防盜系統的漏洞,獲發一萬美元獎金(約7.8萬港元)。
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Related Posts
Latest News
-
輝達「具身智能」新突破(葉文瀚博士)
機械人自主行動和模仿人類動作的能力,一直是科學家研究重點。近年來,隨着人工智能(AI)技術快速發展,具身智能(Embodied AI)也逐漸成為研究熱門領域。具身智能是指擁有身體並能夠物理互動的AI系統,該系統通過與環境的互動來獲取資訊、提取問題、制定決策並付諸行動。機械人、自動駕駛汽車、智能外骨骼等,都屬於這一範疇。
- Posted April 25, 2024
- 0
-
生物科技 龐大機遇(廖錦興博士)
過去20年,各大疫情引起人類對疫症和病毒的警覺,市民對公共衞生重視程度顯著提升。人口老化是全球性現象,因此各國積極推動發展生物科技及醫療健康產業。生物科技的進步有助於解決眾多現存問題,如傳染病疫苗、老齡化社會以至氣候變化;惟研發過程漫長、技術風險高,尤其需要長期投資和雄厚資本,以及上市前後的持續融資。
- Posted April 25, 2024
- 0
-
中美矛盾|拜登已簽署剝離法案TikTok行政總裁誓言挑戰禁令
短視頻平台TikTok行政總裁周受資表示,將挑戰美國國會通過禁制該公司的新法案。
- Posted April 25, 2024
- 0
-
本地創科動態|理大Axis實驗室 研細胞療法治癌
免疫療法及細胞療法,為過去十年治癌的兩大重要發現。香港理工大學與免疫鍵有限公司(Axis)合作成立免疫治療聯合實驗室,共同促進癌症免疫治療研發,改善本港癌症患者的治療成效。理大常務及學務副校長黃永德表示,今次合作將加強理大在生命科學領域的前沿研究,促進大灣區發展為細胞治療創新中心。
- Posted April 25, 2024
- 0
-
AI 砌圖|Photoshop AI升級 生成影像可微調
美國軟件商Adobe預告今年內升級Photoshop桌面版程式,當中結合Firefly Image 3基礎模型,大幅加強生成式人工智能(Generative AI)功能。用戶可在Beta測試版試玩,最大賣點是適合商業用途。在Photoshop輸入簡單提詞(Prompt)後,由零開始製作整個場景。除了生成背景、增強細節,用戶亦可上傳參考圖,讓AI汲取創作靈感。
- Posted April 25, 2024
- 0
-
本地創科動態|中大藉大數據揪出老化神經元
所謂「細胞周期」是指細胞持續分裂、生長,再到下次分裂的循環過程。不過,神經元在大腦發育成熟後,便會停止分裂、無法再生。香港中文大學生命科學學院助理教授周熙文領導的團隊,最近研發一套基於大數據的生物信息分析流程,有助識別人類腦部變異神經元的特徵及生物標記,證實重新進入細胞周期的神經元,對阿茲海默症及相關腦退化症,其發病及疾病進展有重大影響。
- Posted April 25, 2024
- 0
-
Perplexity融資5億|AI搜尋引擎初創成獨角獸 貝索斯輝達跟投
美國人工智能(AI)搜尋引擎初創Perplexity宣布,獲得B1輪融資6270萬美元(約4.9億港元),由《時代100》評為「AI領域最具影響力百大人物」的企業家Daniel Gross領投;Perplexity幾位早期支持者包括亞馬遜創辦人貝索斯、輝達亦有跟投。該公司累籌1.65億美元(約12.87億港元),估值突破10億美元(約78億港元),順利晉身「獨角獸」企業行列。
- Posted April 25, 2024
- 0
EJ Tech Video
POPULAR POSTS
- 南韓揭新型詐騙手法|黑客鑽蘋果提貨漏洞行騙 主謀疑身處內地?
- 電動車能源|港企研氫燃料電池 轉化率提三成安全性可保障
- 華為獨食中國市場?|iPhone 首季銷量跌19%華為反增69.1%
- APP Store|iOS非官方App Store上架 年費12.5元
- 中國禁西方Apps|WSJ:Apple 從中國Apps Store 下架WhatsApp
- foodpanda|賴偉昕:正面競爭推動行業進步 foodpanda數據分析回應市場變化 分析點餐喜好按區變陣
- 香港資訊及通訊科技獎|HKICT Awards今起接受報名 今年增最佳AI應用獎
- AI 砌圖|Photoshop AI升級 生成影像可微調