360公司的安全专家对特斯拉Model S电动汽车进行研究后发现,后者的应用程序存在设计缺陷,可以让攻击者远程操控汽车。
360称特斯拉汽车应用存漏洞 可远程控制(图片来自rsvlts)
通过该漏洞,攻击者可以远程控制车辆,实现开锁、鸣笛、闪灯、开启天窗等操作,并且能够在车辆行驶中开启天窗。360公司表示,已经将相关的漏洞细节和解决方案提交给了特斯拉,并称愿意提供相应的漏洞修复技术支持。据悉,这是全球专业安全公司首次发现特斯拉应用程序的漏洞。
360首席科学家蒋旭宪教授表示,攻击者成功利用这类漏洞实施攻击的概率非常低,特斯拉车主不必过于担心自家车辆会遭致不明攻击。此前,外媒曾报道称有黑客利用特斯拉的6位数密码实现了对汽车的远程操控,但对智能汽车发起攻击的技术门槛仍然很高。
360公司的安全专家建议,如果车主对上述隐患感到担忧,可以在特斯拉设置中关闭远程访问开关即可有效避免潜在危害的发生。