19岁黑客侵入特斯拉车主邮箱 对车主提出警告

盖世汽车网 2022-01-26

特斯拉新能源汽车黑客

492 字丨阅读本文需 1 分钟

盖世汽车讯 据外媒报道,一位19岁的网络安全研究员通过第三方漏洞远程侵入了数量特斯拉汽车,而且他还获得了车主的电子邮箱,并通知他们正面临着风险。

本月早些时候,这位名叫David Colombo的黑客在一个第三方开源软件中发现了一个缺陷,使他能够远程控制大约20几辆特斯拉汽车的部分功能,包括打开和关闭车门以及鸣笛。在试图将此缺陷通知给受影响的车主时,他又发现了特斯拉数字钥匙软件中的一个缺陷,这个缺陷让他获得了这些车主的电子邮件地址。

Colombo透露该缺陷位于特斯拉的一个应用编程接口(API)中。在他公开了这个缺陷后,一名Twitter用户向他提醒,他或许可以在允许两个软件相互通信的代码(API端点)中找到车主的联系方式。Colombo在接受采访的时候表示:“在我找到端点之后,我的确能够看到与特斯拉API密钥相关的电子邮件地址。”

这位来自德国丁克斯比尔(Dinkelsbühl)的天才黑客表示,他已经将这个漏洞上报给了特斯拉,该公司的工程师已经修复了这个问题。

特斯拉没有对置评请求作出回应。Colombo表示,他的这个发现应该有资格获得特斯拉的“漏洞赏金”,但是特斯拉官员还没有与他确认金额。他开玩笑说,他希望最终的金额足够支付他在过去两周里为了确定漏洞而花费的咖啡钱。

*版权声明:本文为盖世汽车原创文章,如欲转载请遵守 转载说明 相关规定。违反转载说明者,盖世汽车将依法追究其法律责任!

免责声明:凡注明来源本网的所有作品,均为本网合法拥有版权或有权使用的作品,欢迎转载,注明出处本网。非本网作品均来自其他媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如您发现有任何侵权内容,请依照下方联系方式进行沟通,我们将第一时间进行处理。

0赞 好资讯,需要你的鼓励
来自:盖世汽车网
0

参与评论

登录后参与讨论 0/1000

为你推荐

加载中...