資安專家90秒破解Tesla Model X系統 免鑰 - 特斯拉

Caroline avatar
By Caroline
at 2020-12-02T10:10

Table of Contents

原文連結:
https://udn.com/news/story/7086/5055387?from=udn-ch1_breaknews-1-0-news

原文內容:
資安專家90秒破解Tesla Model X系統 免鑰匙輕鬆開門把車開走
2020-12-02 09:27 聯合新聞網 / 三嘻行動哇 Yipee!

好萊塢經典電影《驚天動地60秒》要在一夜之間竊取 50 輛珍貴名車,但如果要偷竊的是
特斯拉 Tesla Model X 電動休旅的話,聽起來似乎並不容易。

然而比利時資安專家 Lennert Wouters 只用一台筆電和藍牙套件,花 90 秒鐘就駭入
Tesla Model X 系統,而且不用 Key Fob 鑰匙扣就能直接打開車門,把車偷走!

Lennert Wouters 博士是比利時 KU Leuven 魯汶天主教大學的 COSIC 研究小組成員。這
次他公開表示想要攻擊駭入 Tesla 特斯拉並不難,只要準備 Raspberry Pi 樹莓派電腦
、CAN Shield 控制器、改裝後的 Key Fob 鑰匙扣、ECU 電子控制元件和一個 LiPo 電池
,所有必備工具價格大約 300 美元、約新台幣 8,555 元左右。

Lennert Wouters 發現 Tesla Model X 的鑰匙的韌體更新中少了「code signing 代碼簽
名」,也就是說 Model X 車用電腦的韌體更新時,不需要確認加密簽名是否是真正的
Tesla 特斯拉專屬加密簽名,正好成為駭客和偷車賊的好機會。

破解過程中,比較麻煩的是需要與目標 Model X 保持 5公尺距離,也要與擁有鑰匙扣的
車主保持一距離。

不過,幸好破解過程所需時間不長,只要偽造鑰匙通過 Tesla Model X 驗證就能輕鬆打
開車門,甚至還能把車直接開走。

針對 Lennert Wouters 博士披露的 Model X 資安問題,Tesla 特斯拉官方將於近日內為
Tesla Model X 的韌體進行無線更新,只要更新到新版本編號 2020.48 即可修復這項錯
誤。

心得/說明:(30字以上)
只要有心, 再厲害的防盜系統也有被破解的可能
不過特斯拉不大會壞, 偷特斯拉然後殺肉去賣的市場應該不大吧?

--

All Comments

Ula avatar
By Ula
at 2020-12-06T04:37
特斯拉充電站最好偷啦,copy一下車主下車去尿尿就可
Daph Bay avatar
By Daph Bay
at 2020-12-10T12:19
車子被偷,應該可以叫公司從遠端鎖車吧?
Olivia avatar
By Olivia
at 2020-12-14T06:31
殺肉的話要看零件有沒有編碼,天窗玻璃應該是沒有的
Dora avatar
By Dora
at 2020-12-16T18:02
聽起來只要車上設一個 PIN 他也沒輒
Ina avatar
By Ina
at 2020-12-19T21:20
馬斯克會不會開發鎖車報警自動開去最近派出所功能XD
David avatar
By David
at 2020-12-22T11:19
真的是好先進的車 讚
Annie avatar
By Annie
at 2020-12-25T11:31
在台灣特斯拉殺肉市場根本還不存在吧 大條的問題
Odelette avatar
By Odelette
at 2020-12-26T06:31
笑死
Daph Bay avatar
By Daph Bay
at 2020-12-30T22:10
還是都得回原廠修 小條的問題也不需要殺肉件(省不
了多少錢)
Joe avatar
By Joe
at 2021-01-03T23:45
車主可以從遠端把車定位 偷了有什麼用XD
超充站不給你充電,看你能跑多遠
Ula avatar
By Ula
at 2021-01-06T03:11
車主還要在車子附近才能讓你偷?
John avatar
By John
at 2021-01-09T00:04
賣電池啊 18650松下的動力電池 市場價30塊台票
Olivia avatar
By Olivia
at 2021-01-13T07:57
來我這裡有一批18650好便宜的 要就撥這個電話0800ab
Elizabeth avatar
By Elizabeth
at 2021-01-14T09:23
整台車就電池最值錢
Blanche avatar
By Blanche
at 2021-01-17T10:46
誰說偷走一定是要拿去殺肉?讓你車主7pupu不行嗎?
Lauren avatar
By Lauren
at 2021-01-22T08:21
對耶,賣電池好生意,難怪gogoro怕人偷電池
Yuri avatar
By Yuri
at 2021-01-27T07:28
車主在你旁邊才能破解開走 要不要直接搶比較快
Edith avatar
By Edith
at 2021-01-28T19:51
法律上 偷 跟 搶 不一樣喔
Anthony avatar
By Anthony
at 2021-01-29T22:02
去充電通常不會在車上等吧 又不會離開車子太遠
Hardy avatar
By Hardy
at 2021-01-31T03:41
https://i.imgur.com/cB8lS4w.jpg
Adele avatar
By Adele
at 2021-02-02T21:49
就算開走 車主還是很多招式反制
Damian avatar
By Damian
at 2021-02-04T14:00
好厲害的高手
Puput avatar
By Puput
at 2021-02-06T13:51
恩 很好啊 感謝debug
Kristin avatar
By Kristin
at 2021-02-07T04:50
山西達人
Lydia avatar
By Lydia
at 2021-02-09T15:57
上貨櫃車就沒GPS訊號了..利潤夠的話一定有人偷
Elizabeth avatar
By Elizabeth
at 2021-02-11T00:12
這個偷法和2018年強化訊號的還花錢啊...
William avatar
By William
at 2021-02-11T22:18
比較強的地方只在於可以拷貝一份鑰匙
Tracy avatar
By Tracy
at 2021-02-13T18:06
特斯拉零件原廠都賣成本價
Christine avatar
By Christine
at 2021-02-14T08:36
笑了 賣成本價也信 特粉還有沒有思考能力
Hedy avatar
By Hedy
at 2021-02-16T05:57
Yoyodiy屌打
Jack avatar
By Jack
at 2021-02-18T00:47
我看成魯洨天主教大學 還以為我看錯 原來真的看錯
Leila avatar
By Leila
at 2021-02-19T19:35
特粉就愛這一味
Edward Lewis avatar
By Edward Lewis
at 2021-02-23T22:52
18650 21700大放送拉(誤?
Quintina avatar
By Quintina
at 2021-02-25T09:24
還是要看銷不銷的出去 沒銷路就不太有人會偷
Frederica avatar
By Frederica
at 2021-02-26T03:15
都有外場技術拆油電車電池被電死了,我怕DYE沒有命
拿去賣XD
Michael avatar
By Michael
at 2021-03-02T18:05
suitup不要只會幻想笑死啦,開一台去修修看啊
Christine avatar
By Christine
at 2021-03-06T13:16
看suitup推文真的等於笑死 還有沒有思考能力
Una avatar
By Una
at 2021-03-10T18:03
特黑還有沒有思考能力
Barb Cronin avatar
By Barb Cronin
at 2021-03-13T12:50
從天窗進去比較快
Lydia avatar
By Lydia
at 2021-03-14T19:21
特斯拉的零件賣法是出了名的車界奇葩 沒發現幾乎沒
有其他廠在出這類東西嗎?除了規格因素之外 就是價
格賣不贏原廠啊
Selena avatar
By Selena
at 2021-03-18T14:18
就只靠賣車賺錢 零件只是佛心服務
Olga avatar
By Olga
at 2021-03-23T04:50
特黑是不是都是不看內文的智障XD?
Edith avatar
By Edith
at 2021-03-23T18:52
這種品質還一堆特粉買,可憐呦
Anonymous avatar
By Anonymous
at 2021-03-24T23:11
到最後還是傳統機械鎖安全...
Liam avatar
By Liam
at 2021-03-29T15:31
特黑就那幾隻 有看內文也一樣不會思考
Wallis avatar
By Wallis
at 2021-04-02T15:55
傳統機械鎖不是一個打氣的東西就能翹開了
Callum avatar
By Callum
at 2021-04-06T15:42
要車主站在五公尺內才能偷?那跟去加油站等看能不
能遇到下車尿尿沒拔鑰匙讓你坐進去開走的機率其實
差不多,而且成本也比較低,不然就算你在停車場遇
到100台特斯拉,也不見得有一台能滿足可偷的條件
Thomas avatar
By Thomas
at 2021-04-10T06:57
阿是不會黏在車底然後找機會偷嗎?小偷比你精的很
Aaliyah avatar
By Aaliyah
at 2021-04-12T21:53
特斯拉車底整個是平的 有黏東西會超級明顯
Ivy avatar
By Ivy
at 2021-04-17T17:23
BMW之前不是只撐10秒嗎
Rae avatar
By Rae
at 2021-04-20T14:12
美國社區走看看 車道上有車就能偷了好嗎
Susan avatar
By Susan
at 2021-04-21T02:45
要準備那些東西也有點難度吧...
Isla avatar
By Isla
at 2021-04-21T04:17
好了啦阿威 你最精啦
Mary avatar
By Mary
at 2021-04-24T20:27
要跟電影一樣埋伏追蹤找機會,那沒有不能偷的車
Kristin avatar
By Kristin
at 2021-04-28T01:11
充電樁插著你也開不走 如果拔掉 手機App會有通知
Christine avatar
By Christine
at 2021-04-29T16:14
賣電池你要想想特斯拉的電池包拆出一顆顆電池多麻
煩,都封得密得不行

側風穩定輔助系統

Bennie avatar
By Bennie
at 2020-12-02T09:52
最近風實在太大,昨天停車等接小孩下課時,看到兩三台摩托車被吹倒 開車在風城跑,的確需要側風穩定輔助系統,尤其是側面大的SUV 賓士有特別講 https://mercedes-me.tw/intelligent_drive/idb13/ 不知道其他品牌有沒有? 單邊煞車加強,感覺只要有ESP的車都能軟體做到 ...

Toyota Corolla Cross 汽油尊爵

Zanna avatar
By Zanna
at 2020-12-02T08:35
以下為建議資訊 車輛廠牌/年份/型號:Toyota/2021/Corolla Cross 車輛原廠編成等級 汽油尊爵型 白 是否含保險:否 是否含領牌稅金:否 成交價格(總價): 85.6萬 空車價格:82萬 下訂日期範圍:12/1 尋車地點:新竹竹東 保險類別/金額:乙式 自費配備/配件 ...

新手可用youtube關鍵字"test drive"

Quanna avatar
By Quanna
at 2020-12-02T08:21
陪朋友考了駕訓班 滿意外完全沒開車經驗 後來的道路駕駛很快就上手 才知道他看了滿多英文影片 特別用test drive為關鍵字的影片 這類的影片很大的特性是 a.攝影機裝在駕駛眼睛附近 幾乎可以知道駕駛當下在看哪邊 b.再去挑駕駛有那些小瑕疵 讓自己避免 EX:轉彎未每次都減速左右擺頭 變 ...

2020 Altis 汽油尊爵

Puput avatar
By Puput
at 2020-12-01T23:22
車輛廠牌/年份/型號:TOYOTA/2020/Altis 車輛原廠編成等級:汽油尊爵(雲河灰) 是否含保險:否 是否含領牌稅金:否 成交價格(總價):64.3萬+台北拖到台南交車免費 空車價格:牌價77.8-空車折8(電視折掉)-舊換新5-廢鐵1.5 = 63.3萬 (舊車車型為01年Altis ...

捷克的SKODA怎麼會崛起這麼快?

Susan avatar
By Susan
at 2020-12-01T21:32
推 googlo : skoda算是旅行車專賣店吧 12/01 14:45 我就是因為這個所以看skoda快6年(2014還在高雄夢時代有設點時就看了) 然後今年買了scala(對,我算他是旅行車XD) 說真的suv大歸大好用歸好用,但像小弟我這種小矮人真的不大喜歡 (而且常常看到縮在窗戶裡面 ...