如果你在驾驶过程中,车辆的动力系统被黑客入侵并切断,将会发生怎样可怕的事情?这样的事或许并不遥远。据外媒报道,若特斯拉的车载蓝牙诊断模块实现网联化,或将为黑客们提供可乘之机。
Pen Test Partners的合伙人兼创始人Ken Munro在博客中发文称:“特斯拉车辆并未配置传统的OBDII车载诊断端口,其车型拥有旗下独有的诊断接口(X427)。”他补充道,当传统的OBDII模块不工作时,用户或能利用一款ELM327蓝牙,用于分析流量并读取CAN信息,允许用户查看电源、电池状态、温度及电压等车辆相关信息。
但特斯拉车辆的ELM327模块拥有静态、不变的Bluetooth PIN(1234)。Munro表示,许多特斯拉驾驶员将该模块一直插在车上,以便利用手机随时读取车辆的状态。
在演示中,Munro与一位同事启动了该蓝牙模块的网联化。他说道:“我们竭力探查CAN,复制了当前的信息,但采用了随机信息长度及信息内容。你猜发生了什么?我们很快就收到了大量的错误信息,前后电机先后停机,最终车辆失去了动力源。”Munro补充道,在整个过程中,方向盘及制动器仍可操作。此外,车辆在重新发动后,一切恢复正常。
Munro表示,他们还将进一步测试,设法识别CAN流量,以便切断电池开关。他提醒到,若驾驶员将该接口留在车内(特斯拉或其他品牌的车辆),蓝牙或其他设备将暴露安全漏洞。
免责声明:本文转自网络,仅代表作者个人观点,与亚讯车网无关。其原创性以及文中陈述文字和内容(包括图片版权等问题)未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。
买车、卖车就上亚讯车网 www.yescar.cn
汽车团购 tg.yescar.cn,省心、省力、省钱!团购电话:400-6808097
关键词:车辆,模块,信息,Munro,蓝牙