[汽車之家 行業(yè)] 如果你在駕駛過(guò)程中,車輛的動(dòng)力系統(tǒng)被黑客入侵并切斷,將會(huì)發(fā)生怎樣可怕的事情?這樣的事或許并不遙遠(yuǎn)。據(jù)外媒報(bào)道,若特斯拉的車載藍(lán)牙診斷模塊實(shí)現(xiàn)網(wǎng)聯(lián)化,或?qū)楹诳蛡兲峁┛沙酥畽C(jī)。
Pen Test Partners的合伙人兼創(chuàng)始人Ken Munro在博客中發(fā)文稱:“特斯拉車輛并未配置傳統(tǒng)的OBDII車載診斷端口,其車型擁有旗下獨(dú)有的診斷接口(X427)!彼a(bǔ)充道,當(dāng)傳統(tǒng)的OBDII模塊不工作時(shí),用戶或能利用一款ELM327藍(lán)牙,用于分析流量并讀取CAN信息,允許用戶查看電源、電池狀態(tài)、溫度及電壓等車輛相關(guān)信息。
但特斯拉車輛的ELM327模塊擁有靜態(tài)、不變的Bluetooth PIN(1234)。Munro表示,許多特斯拉駕駛員將該模塊一直插在車上,以便利用手機(jī)隨時(shí)讀取車輛的狀態(tài)。
在演示中,Munro與一位同事啟動(dòng)了該藍(lán)牙模塊的網(wǎng)聯(lián)化。他說(shuō)道:“我們竭力探查CAN,復(fù)制了當(dāng)前的信息,但采用了隨機(jī)信息長(zhǎng)度及信息內(nèi)容。你猜發(fā)生了什么?我們很快就收到了大量的錯(cuò)誤信息,前后電機(jī)先后停機(jī),最終車輛失去了動(dòng)力源!盡unro補(bǔ)充道,在整個(gè)過(guò)程中,方向盤及制動(dòng)器仍可操作。此外,車輛在重新發(fā)動(dòng)后,一切恢復(fù)正常。
Munro表示,他們還將進(jìn)一步測(cè)試,設(shè)法識(shí)別CAN流量,以便切斷電池開(kāi)關(guān)。他提醒到,若駕駛員將該接口留在車內(nèi)(特斯拉或其他品牌的車輛),藍(lán)牙或其他設(shè)備將暴露安全漏洞。(文章來(lái)源:蓋世汽車)
好評(píng)理由:
差評(píng)理由: