广告

白帽黑客实锤特斯拉安全BUG,系统翻新服务泄露车主隐私

2020-05-08 网络整理 阅读:
特斯拉在废旧车机的处理中存在安全隐患,未擦除存储的信息或将导致车主个人隐私泄漏。

从2018年10月开始,特斯拉通过发布季度安全报告的方式,将使用Autopilot自动驾驶系统与没有使用Autopilot自动驾驶系统的每次发生事故所需的里程数进行比较,不断改进 Autopilot自动驾驶系统的安全性,树立自动驾驶行业基准。最新的安全报告表明,特斯拉Autopilot自动驾驶系统的安全性创了新的纪录,环比提高了50%以上。但另一方面,特斯拉在废旧车机的处理中存在安全隐患,未擦除存储的信息或将导致车主个人隐私泄漏。QEMednc

最新的消息表明,对于车载计算机,特斯拉选择处理的方式只是丢弃,而没有擦除存储的信息,可能会让车主帐户蒙受损失。QEMednc

白帽黑客实锤特斯拉车载电脑主板泄露车主隐私

据白帽黑客GreenTheOnly称,特斯拉的媒体控制单元和Autopilot硬件改装部门,在保护用户个人信息方面做得还不够。QEMednc

据了解,目前eBay(类似美国版淘宝)上充斥着大量二手特斯拉车机,通常可能记录有敏感信息,例如Google或Spotify用户名和密码,而更加麻烦的是,这些密码似乎并未加密。黑客们可以利用这些信息发起攻击,按照术语来讲,这是不能被泄漏的个人帐户隐私。QEMednc

著名的特斯拉网络黑客格林(Green @greentheonly)在eBay上购买了 4 个媒体控制单元和Autopilot硬件,并在其中发现了之前用户的个人信息。更令人担忧的是特斯拉对此事的回应。QEMednc

据GreenTheOnly称,在向InsideEVs报料前,他向特斯拉通报了其发现。但令人感到意外的是,特斯拉拒绝及时通知可能受影响的所有客户,只是表示将通知其中一名客户。QEMednc

GreenTheOnly向InsideEVs披露,他购买的所有硬件,都存储有“用户的家庭和工作地址、来自手机中的WiFi密码、日程表条目、通话记录、通讯录、Netflix等服务的cookie”。Netflix的cookie,使得黑客能控制这些账户。QEMednc

QEMednc

图:可能泄露用户个人信息的两种部件QEMednc

问题出在特斯拉媒体控制单元部件上

在Model S和Model X中,媒体控制单元和Autopilot硬件是彼此独立的;在Model3 和Model Y中,这两种部件合二为一,被称作ICE。QEMednc

出现问题的部件就包括Model S和Model X的媒体控制单元,以及Model3 的ICE。QEMednc

据了解,尽管特斯拉声称2019年4月22日后生产的车型都配备HW 3. 0 部件,但实际上在4月22日之后生产的许多Model3 仍配备较低版本的HW,用户必须更换ICE才能享受完全自动驾驶功能。QEMednc

GreenTheOnly表示,“这些部件在eBay上的价格从 500 美元到 150 美元不等,越来越多的人会出于研究目的购买它们。它们不会被更换到其他汽车中,因为这并非易事。有人找我帮助提取存储的数据后,我意识到了这一问题,然后从eBay上购买了一个部件,证实了相关说法。”QEMednc

CNBC2019年3月援引GreenTheOnly的消息刊文称, 在特斯拉服务中心的垃圾箱中找到的特斯拉汽车仍然存储有数据。QEMednc

“我通过适当的渠道与特斯拉安全部门联系,他们正在对此进行调查。但是考虑到按照规定步骤是可以将车机随便处理扔进垃圾桶,这种事情可以发生在任何人的身上。我们不禁想问,至少也要用锤子敲碎它吧。” GreenTheOnly发推表示。QEMednc

特斯拉当时回应称,用户可以利用工厂设置选项清除存储在汽车中的敏感数据。QEMednc

但据了解,重置程序只能在工厂进行,而不能在服务中心执行,一旦旧部件从汽车上拆除,用户就无法清除其中的数据了。QEMednc

根据特斯拉政策,更换下来的部件不属于用户所有。网上有消息称,要保留换下来的部件,用户需要花上 1000 美元,而根据特斯拉政策,替换下来的部件首先会被破坏,然后作为废品处理掉。QEMednc

因此,eBay上出售的二手车主要么是捡垃圾的人在垃圾桶找到将其出售给二手商,要么是特斯拉员工自己卖出了车机,这也是GreenTheOnly购买到遭到破坏的媒体控制单元的原因。QEMednc

QEMednc

图:经过破坏的特斯拉媒体控制单元部件QEMednc

GreenTheOnly表示,“我了解到的信息是,在作为废品处理前,工作人员会用锤子击打数次替换下来的部件。很显然,这不足以破坏数据。我甚至看到过价格低至 10 美元的这类部件。没有破坏的部件价格更高,因此,我猜测特斯拉工作人员有不使用锤子敲打这些部件的动机。”QEMednc

GreenTheOnly警告称,黑客甚至能知道这些部件是由哪个服务中心替换下来的。QEMednc

升级HW3.0要当心

GreenTheOnly认为特斯拉没有必要破坏掉这些部件,或收取客户 1000 美元,它完全可以清除其中的数据,并作为二手产品低价出售给其他用户。QEMednc

特斯拉可能认为重新销售这些部件物非所值,但它可以委托经过授权的商店清除数据、销售这些部件。除解决隐私担忧外,与简单地一扔了之相比,这种方式也更环保。QEMednc

GreenTheOnly表示,已经升级到HW 3. 0 的特斯拉用户,需要修改所有密码;尚未升级到HW 3. 0 的特斯拉用户,建议在升级前重置车载系统。QEMednc

(责编:Demi Xia)QEMednc

本文为EDN电子技术设计 原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
  • 微信扫一扫
    一键转发
  • 最前沿的电子设计资讯
    请关注“电子技术设计微信公众号”
  • “中国IC设计成就奖”提名产品简介:碳化硅肖特基二极管 碳化硅肖特基功率二极管在开关电源电路中的应用,更好的让电路工作在高频状态,减小电路中电感等元件体积重量,由于碳化硅肖特基二极管优良的耐温性能和低损耗特性,让电路中热沉的体积重量得到改善,便于优化电路的热设计,与此同时,应用了SOD123封装形式的该款器件,为功率二极管小型化提出了解决方案,更好的贴合对器件小型化和产品功率密度改善有要求的客户需求。该产品可应用于高频ACF,小功率GaN适配器,驱动部分自举电路,高频DC/DC电路等应用场合。G51XT碳化硅肖特基二极管已进入市场,有良好的市场反馈。
  • 瑞萨电子推出64位RISC-V CPU内核RZ/Five通用MPU,开创R 产品作为瑞萨现有Arm CPU内核MPU阵容的新成员扩充RZ家族的产品组合
  • “中国IC设计成就奖”提名产品简介:车规级数字通讯隔离 Chipways汽车级电池组隔离器XL8820系列产品是同时满足AEC-Q100汽车可靠性标准和ISO 26262汽车功能安全标准的车规级隔离式通讯接口芯片。
  • “中国IC设计成就奖”提名产品简介:TWS充电仓电源管理 SY8801是一款用于蓝牙耳机仓充电、放电的单芯片电源管理IC,芯片内部集成了BUCK、BOOST模块,I2C模块,负载检测模块,电力线通信模块。SY8801非常适合蓝牙耳机仓的设计,其极简化的外围电路,为客户提供了高性价比的应用方案。SY8801作为市场上第一款专门为TWS设计的芯片,更适合TWS产品的系统应用,它具有更高的集成度,使得产品能够更容易进行方案开发。
  • “中国IC设计成就奖”提名产品简介:10相数字电源管理芯 BPD93010是国内首家多相Buck数字控制器,支持1~10相给CPU/GPU/AI芯片供电,也支持扩展到20相,填补了中国低压大电流多相高功率电源管理方案的空白!
  • 拆解小米WatchS1智能手表,看看主板上的主要IC来自哪些 根据小米官方的描述,小米智能手表Watch S1型号中的S,取自“Super”的缩写,代表了强大。也代表着S1是面对高端市场的产品。那究竟是否如其名呢?
  • “中国IC设计成就奖”提名产品简介:高性能大算力全场景 - AI性能跑分更强,超越Nvidia Orin - 应用当前先进的安全技术和研发流程 - 国内唯一可获得、支持快速量产的整车智能计算平台芯片
  • “中国IC设计成就奖”提名产品简介:AX630A优势 AX630A是爱芯元智自主研发的第一款高性能、低功耗的人工智能视觉处理器芯片,也是目前的旗舰产品。其28.8TOps@INT4的算力密度在边缘侧、端侧芯片中,已处于领先位置;在编解码方面,AX630A可以支持20路1080p解码,同时支持8路1080p编码;再加以爱芯元智专有的AI ISP所赋予的图像处理能力,使得AX630A不仅能实现暗光环境下优异的画质效果,同时还能兼顾~3W的低功耗优越性能;并可通过算法模型迭代,持续为量产芯片升级。
  • “中国IC设计成就奖”提名产品简介:端侧智能处理芯片AT 时擎科技自主研发的AT1611端侧智能处理芯片,集成了时擎科技自研的高性能32位RISC-V主控处理器TM500,内置了基于时擎科技Timesformer智能计算架构的Blaster100智能处理器,支持4核心DSP处理器和100GOPS的高能效比AI算力,在计算性能、存储能力和集成度方面与最新的人工智能语音算法深度融合,提供强大的远场环境下语音控制、语音交互的能力,为开发者提供了高性价比、有竞争力的完整离线智能语音解决方案。
  • 恩智浦发布S32G汽车集成平台,加速软件定义汽车开发 GoldVIP为服务型网关、域控制器和车载计算机加快S32G芯片评估、软件开发和快速原型制作
  • “中国IC设计成就奖”提名产品:车规级高性能自动驾驶计 华山二号A1000 Pro自动驾驶计算芯片是目前国产性能最强的车规级高性能自动驾驶计算芯片。产品基于最高等级ASIL D车规安全标准打造,依托两大自研核心IP——车规级图像处理器NeuralIQ ISP以及车规级低功耗神经网络加速引擎DynamAI NN,得益于DynamAI NN大算力架构,芯片算力达到106TOPS(INT8),最高可达196 TOPS(INT4),继续保持国内最高算力自动驾驶算力芯片的位置,算力能支持高级别自动驾驶功能,从泊车、城市内部到高速场景的无缝衔接。
  • “中国IC设计成就奖”提名产品:X9高性能智能座舱芯片X9 为国内外Tier1和主机厂提供了极具竞争优势的高端座舱SoC方案,加快了研发速度并显著降低了研发成本
广告
热门推荐
广告
广告
EE直播间
在线研讨会
广告
广告
面包芯语
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了