有消息稱,首批訂購特斯拉S系列的中國用戶或將于本月22號收貨了。小米雷軍、網易CEO丁磊等諸多IT大佬都將率先“嘗鮮”。
然而,CNN財經等外媒卻在此時曝出,特斯拉電動汽車由于密碼設置管理不善,存在嚴重網絡安全隱患。
據了解,一位名叫Nitesh Dhanjani的黑客兼網絡研究專家近日稱,特斯拉安全體系存在著諸多安全漏洞。
據悉,特斯拉本意是希望通過注冊在線賬戶,為用戶提供更為便捷的車輛網絡監(jiān)控,只要用戶注冊了特斯拉線上賬號,即可通過智能手機的相關App應用對車輛狀態(tài)進行檢測及管理,從GPS定位到時測電池容量,甚至遠程鎖車,均可通過該應用實現。但以上操作的前提是,用戶要為自己的賬戶設置一個6位數的密碼。
然而通過Dhanjani的親身測試,特斯拉賬戶網上賬戶并未提供必要的密碼保護設置。黑客甚至無需多動腦筋,即可通過無數次嘗試,直至試到正確密碼為止(作為一輛特斯拉S P85+的車主,Dhanjani曾嘗試了150次錯誤輸入,該系統(tǒng)未有任何安全提示)。
盡管隨后特斯拉相關發(fā)言表示,該公司已對這一系統(tǒng)進行了升級,在5此輸入錯誤密碼后即會自動鎖定該賬號,但這種僅憑“暴力破解(brute-force attacks)”就能入侵特斯拉這種高端智能跑車的行為,還是令不少“小伙伴們”都驚呆了。
“特斯拉必須盡快修補這一漏洞,隨著越來越多的人開始借鑒特斯拉的設計和理念,人們將抓住這個‘小辮子’趕超它們”
事實上,隨著智能汽車漸入人們視野,越來越多的汽車制造商開始將車輛操控和網絡相連。為此,科技媒體venturebea曾刊文,特意為我們描繪了一類”不可能發(fā)生又很可能發(fā)生”的場景:
當你正“開”車行進,突然你的車不由自主地調轉了方向,或是迎上對面飛駛而來的車流,或是完全不聽你的指揮駛向一個你陌生的地方——這并非小說里的場景,因為早在2013年拉斯維加斯年度黑客大會上就已經“實現”了。
12