特斯拉專屬應(yīng)用是雙刃劍:被黑客盯汽車容易失竊
matthew 2016.11.25 08:27 特斯拉概念股
據(jù)福布斯網(wǎng)絡(luò)版報(bào)道,挪威一家名為Promon的網(wǎng)絡(luò)安全公司近日指出,特斯拉為其電動(dòng)汽車定制專屬應(yīng)用實(shí)為一把雙刃劍,雖然為車主提供了不少方便,但在某些情況下也給盜車賊提供了很大的便利。
特斯拉為其豪華電動(dòng)汽車定制的智能手機(jī)應(yīng)用為車主提供了很多便利,包括查看汽車剩余電量,在擁擠的停車場(chǎng)尋找自己的愛車甚至在沒有鑰匙的情況下遠(yuǎn)程打開車門。但是據(jù)Promon稱,如果車主的智能手機(jī)被黑客攻破,竊賊就能利用這款專屬應(yīng)用方便地偷走M(jìn)odel S或Model X。
Promon聲稱,特斯拉汽車的專屬手機(jī)應(yīng)用的安全等級(jí)不夠高,比如無(wú)法預(yù)防手機(jī)黑客確定汽車所在的位置,開啟車門,甚至在沒有鑰匙的情況下開走汽車。公司創(chuàng)始人兼首席技術(shù)官湯姆·萊斯莫斯·漢森(Tom Lysemose Hansen)在聲明中表示,Promon的工作建立在騰訊精英安全團(tuán)隊(duì)KEEN Team發(fā)現(xiàn)的一個(gè)漏洞基礎(chǔ)之上。
Keen Team在9月展示了遠(yuǎn)程攻破一輛Model S汽車的遙控器局域網(wǎng)系統(tǒng)或CAN總線的過(guò)程,他們可以在汽車行駛過(guò)程中遠(yuǎn)程打開車門鎖、打開尾箱和壓下剎車板。數(shù)日后,特斯拉發(fā)布了一個(gè)軟件補(bǔ)丁修復(fù)了這個(gè)漏洞。
漢森說(shuō):“我們是最早以特斯拉應(yīng)用作為切入點(diǎn)開始測(cè)試的,并且最早發(fā)現(xiàn)這款存在漏洞的應(yīng)用可能會(huì)直接造成汽車被竊的后果?!?/p>
Promon在其公司網(wǎng)站上發(fā)表了一篇博客文章和一段視頻,它的測(cè)試過(guò)程是這樣的:先在特斯拉充電站附近建立一個(gè)免費(fèi)的WiFi熱點(diǎn)并免費(fèi)提供給附近的人使用,然后將惡意件裝載到熱點(diǎn)用戶的移動(dòng)設(shè)備上,不知不覺之中竊取特斯拉車主的用戶名和密碼等敏感信息。黑客還可以通過(guò)這種手段竊取車主手機(jī)上的銀行賬戶和電郵賬戶的登錄信息以及其他敏感信息。
漢森說(shuō):“取消實(shí)體鑰匙的做法跟銀行和支付行業(yè)的做法是一樣的,實(shí)體貨幣正在被移動(dòng)貨幣所取代。我們堅(jiān)信特斯拉和汽車行業(yè)需要提高安全等級(jí)?!?/p>
Promon稱,公司正在同特斯拉密切對(duì)話。公司發(fā)言人稱,特斯拉已經(jīng)知道了Promon的意見。相關(guān)報(bào)道和視頻并沒有公開與特斯拉汽車有關(guān)的漏洞的具體信息,暫時(shí)也沒有見到有車主因?yàn)檫@個(gè)安全漏洞丟失汽車。
特斯拉在聲明中稱:“這段視頻顯示的內(nèi)容大多數(shù)人都能理解,如果一部手機(jī)被攻破,那么手機(jī)上的應(yīng)用也許就不安全了。研究員們發(fā)現(xiàn),這種已經(jīng)眾所周知的社交工程伎倆可能被用來(lái)欺騙Android用戶在他們的設(shè)備上安裝惡意件,進(jìn)而入侵他們的手機(jī)和所有應(yīng)用。特斯拉建議用戶使用最新版本的移動(dòng)操作系統(tǒng)?!?/p>
如果最近的歷史記錄可資借鑒的話,特斯拉通過(guò)發(fā)布安全補(bǔ)丁等措施將黑客濫用其應(yīng)用的潛在風(fēng)險(xiǎn)降到最低程度可能完全符合各方的預(yù)期。
特斯拉概念股:大富科技、宜安科技、江淮汽車、海亮股份、信質(zhì)電機(jī)、格林美、新宙邦、深圳惠程、彩虹精化、拓邦股份、長(zhǎng)信科技、廣東鴻圖、海洋王、科泰電源、鴻特精密。
網(wǎng)絡(luò)安全概念股:立思辰、拓爾思、聯(lián)絡(luò)互動(dòng)、啟明星辰、同有科技、榕基軟件、北信源、任子行、啟明星辰、衛(wèi)士通、東方通、美亞柏科、綠盟科技、藍(lán)盾股份、南威軟件、同方股份。
特斯拉概念股
那么問題來(lái)了:最值得配置的特斯拉概念股是哪只?即刻申請(qǐng)進(jìn)入國(guó)內(nèi)首個(gè)免費(fèi)的非公開主題投資交流社區(qū)概念股論壇參與討論!
申明:本文為作者投稿或轉(zhuǎn)載,在概念股網(wǎng) http://www.guangshenggb.com/ 上發(fā)表,為其獨(dú)立觀點(diǎn)。不代表本網(wǎng)立場(chǎng),不代表本網(wǎng)贊同其觀點(diǎn),亦不對(duì)其真實(shí)性負(fù)責(zé),投資決策請(qǐng)建立在獨(dú)立思考之上。