发布日期:2024-09-18 02:35 点击次数:147
盖世汽车讯 据外媒报说念泷泽萝拉作品,若特斯拉的车载蓝牙会诊模块竣事网联化,或将为黑客们提供可乘之机。
Pen Test Partners的结伙东说念主兼独创东说念主Ken Munro在博客中发文:“特斯拉车辆并未成就传统的OBDII车载会诊端口,其车型领有旗下出奇的会诊接口(X427)。”
他补充说念,当传统的OBDII模块不责任时,用户或者能行使一款ELM327蓝牙,用于分析流量并读取CAN信息,允许用户稽查电源、电板景况、温度及电压等车辆有关信息。
但特斯拉车辆的ELM327模块领有静态、不变的Bluetooth PIN(1234)。Munro暗示,很多特斯拉驾驶员将该模块一直插在车上,以便行使手机随时读取车辆的景况。
在演示中,Munro与一位共事运行了该蓝牙模块的网联化。他说说念:“咱们致力于探查CAN,复制了现时的信息,但罗致了立时信息长度及信息本色。你猜发生了什么?咱们很快就收到了渊博的诞妄信息,前后电机先后停机,最终车辆失去了能源源。”
Munro补充说念,在总共经过中,标的盘及制动器仍可操作。此外,车辆在再行发动后,一切收复平时。
Munro暗示,他们还将进一步测试,设法识别CAN流量,以便割断电板开关。他教唆到,若驾驶员将该接口留在车内(特斯拉或其他品牌的车辆),蓝牙或其他竖立将裸露安全瑕疵。
泷泽萝拉作品