?通過(guò)Web攻擊接管特斯拉汽車儀表盤
?
在自動(dòng)駕駛系統(tǒng)遭到美國(guó)國(guó)家運(yùn)輸安全委員會(huì)批評(píng)后,特斯拉當(dāng)紅車型Model3又被安全人士找到漏洞。近日一名安全研究人員”Nullze”利用他發(fā)現(xiàn)的DoS漏洞弄癱了特斯拉Model3汽車的中控儀表顯示屏。
“Nullze”在調(diào)查了Tesla Model3的Web界面后發(fā)現(xiàn)了DoS漏洞(CVE-2020-10558)。
經(jīng)過(guò)一系列的試錯(cuò)嘗試,他發(fā)現(xiàn)通過(guò)誘使車主訪問一個(gè)特殊設(shè)計(jì)的網(wǎng)頁(yè)可以讓運(yùn)行Chromium的中控儀表盤系統(tǒng)界面崩潰。
截至發(fā)稿特斯拉已經(jīng)快速響應(yīng)并修復(fù)該漏洞,而且Nullze也第一時(shí)間拿到了特斯拉的漏洞賞金。