据美国媒体 7 月 28 日报道,腾讯科恩实验室安全研究员今年 6 月再度破解特斯拉 Model X 系统,远程控制刹车、车门、后备箱,操纵车灯以及广播。 研究人员通过 Wi-Fi 与蜂窝连接两种情况下均实现了对车载系统的破解,通过汽车 *** 浏览器寻找计算机漏洞、发送恶意软件,实现黑客攻击。
科恩实验室总监吕一平说:“今年 6 月,安全研究员将发现的漏洞问题告知了特斯拉,而特斯拉方面也在两周内对其进行了修复 ”。特斯拉在一份声明中表示,该研究能够预防风险的发生,因此十分鼓励。目前,还没有顾客遭受此类攻击,而他们遭受攻击的风险也很低。
事实上,去年的时候科恩安全实验室就已经能够入侵特斯拉刹车系统。科恩实验室汽车黑客团队首席研究员聂森说:“我们把去年发现的安全漏洞告知了特斯拉,然后他们对此予以了修复。但今年,我们又发现了新的漏洞,并且我们依旧可以实现同样的远程攻击。” 他强调:“这是一项复杂的工作,不是简单的复制。而且,特斯拉的系统安全也不比其他车辆差。”
据称,聂森团队是世界上第三个成功攻破汽车系统的团队,隶属于腾讯集团。从 2016 年起,腾讯集团开始将业务拓展到咨询和安全研究领域。而聂森团队主要研究汽车安全,以便与中国汽车零件和汽车系统相关企业开展合作。吕一平表示:“许多厂商在 *** 安全方面的知识和技术都很欠缺。我们可以为他们提供咨询服务,帮助他们对车辆组件的连接安全进行评估。”
稿源:cnBeta、环球网,封面源自 *** ;
在俄乌冲突于 2 月下旬爆发后,许多西方国家都颁布了针对俄罗斯的制裁令。然而漏洞赏金平台 HackerOne 的做法,却让不少乌克兰安全研究人员也感到寒心。多位乌克兰黑客与研究人员在 Twitter 上控诉,HackerOne 正在阻止他们提取漏洞赏金,甚至有人被截留了数千美元。 由 Hacker...
俄罗斯关联的黑客组织 Stormous 声称已成功入侵可口可乐公司,并公开售卖大量数据。Stormous 表示窃取了 161GB 的财务数据、密码和账户,然后以 644 万美元或 1600 万个比特币的价格出售这些数据。 Stormous 在宣布成功入侵之前,曾在 Telegram 上发起投票,询...
Hackernews 编译,转载请注明出处: 网络攻击的数量和复杂程度日益增加,自然而然地促使许多公司使用更多的网络安全技术。我们知道加强威胁检测能力对于保护是必要的,但是他们也导致了几个意外后果。“越多并不总是越好”的格言非常适合这种情况。 网络安全公司 Cynet 即将举行的一...
Hackernews 编译,转载请注明出处: 一名23岁的俄罗斯人在美国被起诉,并被列入美国联邦调查局网络通缉名单,因为他被指控是一家网络犯罪论坛 Marketplace A的管理员,该论坛出售被盗的登录凭证、个人信息和信用卡数据。 伊戈尔 · 德赫蒂亚克(Igor Dekhty...
计算机安全组织 Cisco Talos 发现了一个新的漏洞,包括 Windows 11 和 Windows Server 2022 在内的所有 Windows 版本均受影响。该漏洞存在于 Windows 安装程序中,允许攻击者提升自己的权限成为管理员。 在发现该漏洞之后,Cisco Tal...
一项针对 Tor 网页浏览器的网站指纹攻击的新分析显示,它的竞争对手可以收集受害者经常访问的网站,但只有在攻击者对用户访问的网站的特定子集感兴趣的情况下才有可能。 研究人员乔瓦尼 · 切鲁宾、罗布 · 詹森和卡梅拉 · 特罗索在最新发表的一篇论文中说: “当监控一小组共五个流行网站时,攻击的准确率...