汽车接入互联网不安全 特斯拉邀黑客帮发现漏洞

  8月9日,据《华尔街日报》网站报道,埃隆·马斯克(Elon Musk)的特斯拉电动汽车将在黑客大会上如何展现呢?对此,负责调查特斯拉汽车安全漏洞的克里斯汀·帕格特(Kristin Paget)表示:“那是可以接入互联网的超级汽车。可以发挥你的想像力。”

  特斯拉是为数不多的家庭企业名称之一,今年正式在全球知名黑客活动DEF CON大会亮相。DEF CON是每年一度的安全大会,在拉斯维加斯举行。在拉斯维加斯,与会者还尝试窃取酒店电梯和新闻中心的开启密码。而特斯拉公司此次出席这一会议,主要是吸引黑客,帮助该公司发现控制其汽车软件当中所存在的安全漏洞。据帕格特表示,特斯拉公司计划通过DEF CON大会,聘请20名至30名安全研究人员。另外,那些向特斯拉通报漏洞的黑客将得到一个银灰色的“纪念硬币(challenge coin) ”。如果黑客在特斯拉工厂展示这一纪念硬币,并向特斯拉安全团队展示相应的漏洞,那么这些黑客就将可以获得一次免费的参观机会。

  特斯拉出席Def Con大会也引发了汽车厂商越来越多的担忧。随着这些汽车厂商不断地将他们的汽车产品接入互联网,一些恶意漏洞也将有机会趁虚而入。

  本周初,两名研究人员曾展示了一些汽车如何在与汽车刹车或自动平等泊车程序相同的网络中安装Wi-Fi和蓝牙通讯系统的安全,例如克莱斯勒集团的2014吉普切诺基(2014 Jeep Cherokee)等汽车。据从前曾有过窃取汽车程序经历的研究人员查利·米勒(Charlie Miller)表示,从理论上讲,黑客能够渗透到泊车的通讯系统之中,从而控制汽车的物理操控程序。据称,汽车厂商也在调查米勒的结论。

  帕格特于今年2月离开苹果,加盟了特斯拉公司。自那之后,帕格特一直没有公开接受过媒体的采访。在参加今年的DEF CON大会时,帕格特站在一辆鲜光的Model S汽车面前,仍然拒绝透露汽车具体漏洞相关的详情。特斯拉公司在自己的网站上对20位人士进行了表彰,以表扬他们在特斯拉汽车或公司网站上发现的各种不同的漏洞。

  素有“黑客公主”之称的帕格特曾证实,特斯拉公司已经在特斯拉汽车中修复了至少一个安全漏洞。(由于特斯拉汽车具有无线互联网连接功能,特斯拉公司因而也就能够通过iPhone之类的移动设备,对汽车内的部分功能,以无线网络的方式进行更新。)

上一篇:智能无惧挑战 山石网科轰动RSA2015

下一篇:跨境网购监管有新规 违规海淘风险加大