腾讯科恩实验室入侵特斯拉Model X背后,关注汽车信息安全问题刻不容缓

article/2025/9/13 0:42:00

扫盲下:

科恩实验室前生是Keen Team。实际上这个写法在程序员看来是错误的。Keen Team的正确写法是K33n Team(天知道黑客们脑子里想的是什么,非要这么起名字)。

Keen Team(碁震安全研究团队)是一支由在信息安全理论和技术研究方面全球领先的中国“白帽”安全专家组成的信息安全研究队伍,是世界范围内由厂商官方确认发现计算机漏洞数量最多、最了解突破现代安全保护技术的专业安全团队之一。

Keen Team 的数百项安全成果已经应用于世界上每一台Windows PC、每一台苹果设备和每一台安卓终端。

在2015年Pwn2Own世界黑客大赛中,Keen Team、腾讯电脑管家联合团队以IE的Flash和PDF插件作为主要攻击目标,最终夺冠。Keen Team实现3年5个冠军的傲人战绩,成为Pwn2Own历史上获胜次数最多的亚洲团队,至今仍保持着纪录。

2015年世界黑客大会Black Hat上,Keen Team首席科学家吴石成为黑客奥斯卡——Pwnie奖亚洲唯一终身成就奖提名者,Keen Team的两个研究项目获得“Pwnies Awards 2015”提名,Keen Team成为Pwnie奖提名最多的中国团队。

2016年被腾讯收购,不过个人推测,腾讯应该一直是K33n Team背后的金主,从联合组队到收购,没有渊源不可能这么顺利。

成员(媒体公开):

KEEN的创始人、CEO王琦(中),陈良(左)是Keen Team前两届三夺Pwn2Own冠军的主攻手

腾讯科恩实验室首席科学家吴石,复旦大学数学系。媒体采访时自称学渣,痴迷MUD(老网虫都知道的泥巴游戏)

再说下Pwn2Own

Pwn2Own,全球最著名的黑客大赛之一,名气堪比Black Hat。赛事由微软、谷歌、苹果、Zero Day Initiative等全球知名软件厂商和安全解决方案提供商赞助,提供最新版本最安全的主流桌面操作系统、浏览器和应用程序作为攻击对象,各参赛队所使用安全漏洞和攻击手段的技术细节只会被反馈给相应的厂商,供其发布漏洞补丁。为鼓励技术创新,赞助商还会为所有项目的获胜队准备丰厚的奖金。

不继续胡扯了,百晓生的名号都随风飘逝了好多年了,看正文吧。。。。。

文章来自36氪GentlemanZ

汽车信息安全的威胁长期以来被严重低估了。

去年攻陷特斯拉汽车让腾讯科恩实验室在汽车产业界一战成名,在今天的世界黑客大会上,科恩实验室宣布再次实现了以“远程无物理接触”的方式入侵特斯拉Model X,获得了最高权限(full access)。就汽车信息安全问题,腾讯汽车联合科恩实验室发起了汽车信息安全沙龙,36氪受邀参加。我们一起来看一下,信息安全专业人士眼中的汽车信息安全问题。

先来说说这次科恩实验室发现的新漏洞,与去年类似,从最基本的使用手机远程解锁任意车门,到远程介入并控制刹车系统,再到通过控制车辆的多个ECU(电子控制单元)模块,进而控制整车的车电网络。

根据科恩实验室的说法,本次研究实现了和去年一样的完整攻击效果,最终入侵特斯拉车电网络实现任意远程操控。除此之外,2016年9月,特斯拉为了提升车辆安全性增加了“代码签名”安全机制,对所有FOTA升级固件进行强制完整性校验,本次研究突破了该“代码签名”机制。

回顾:2016年科恩实验室对特斯拉无物理接触远程攻击

与去年的做法类似,2017年6月底,媒体尚未曝光之前,科恩实验室已经按照“负责任的漏洞披露”流程,将本轮研究中发现的所有安全漏洞技术细节提交给特斯拉美国产品安全团队。特斯拉产品安全团队快速确认了漏洞有效性和危害,并于7月初进行了快速修复并通过FOTA推送了升级系统固件。根据特斯拉安全团队的报告,目前全球范围内绝大部分特斯拉车辆已经通过FOTA成功升级系统固件,确保了特斯拉用户的行车安全。

特斯拉车主可以检查一下系统版本,如果系统低于8.1 (17.26.0)版本,请尽快升级,确保安全漏洞得到及时修复,避免行车安全问题。

我们好奇的是,特斯拉在信息安全防御方面做到了什么水平?为了应对汽车网联化这个趋势,传统汽车制造商又需要做哪些工作?

以下是科恩实验室总监吕一平的观点:

我们必须给特斯拉一个比较客观的评价,虽然我们远程攻破了特斯拉,但是根据我们对特斯拉的研究,特斯拉目前在车企里面,在信息安全技术、包括人力上的投入可能是全球汽车行业里面最多的一个。他们目前已经在汽车上实现了一些安全防护的技术,也是全球领先的。

从国内OEM的角度来看,我们现在看到一个最大的问题是什么,他们在信息安全知识、能力和经验方面的积累都很弱。都比较少,我们其实做了很多的用户教育工作,和行业教育工作,我们要告诉他们,在去年我们破解特斯拉之前,这个教育工作很难做,大家都觉得说问题会发生吗?你们说的威胁能实现吗?但是,去年我们做了特斯拉的研究以后,我们展示的视频可以做远程刹车,远程控制汽车的时候大家才意识到原来这件事情是可以做到的。

所以说,我觉得这个用户教育工作已经花了很多力气了。而且你会看到我们在跟很多车企交流的时候,大家对信息安全的理解,到底要怎么去投资在信息安全领域,去加强我的能力,去建立我的信息安全体系——特斯拉这方面的经验和知识都明显不足,所以说,我觉得在信息安全能力补齐这个方面还是要做特别多的工作。

第二,传统车企对供应商体系的依赖度非常高。有很多信息安全的问题其实都涉及到汽车的供应商体系的模块。对于车企来讲,怎么更好管理他的供应商,能够提供更安全的、更可靠的模块,这个是国内OEM厂商需要去关注和做好的点。

第三,多、透明。大家讲汽车(信息安全)研究很贵,那是不是能够更开放一点,引入专业的信息安全团队和公司来做合作,能够提供目标车辆让大家做分析和研究,然后帮助发现更多安全问题,这个也希望是国内车厂做得更好的,能够更开放一点。

我们必须给特斯拉一个比较客观的评价,虽然我们远程攻破了特斯拉,但是根据我们对特斯拉的研究,特斯拉目前在车企里面,在信息安全技术、包括人力上的投入可能是全球汽车行业里面最多的一个。他们目前已经在汽车上实现了一些安全防护的技术,也是全球领先的。

从国内OEM的角度来看,我们现在看到一个最大的问题是什么,他们在信息安全知识、能力和经验方面的积累都很弱。都比较少,我们其实做了很多的用户教育工作,和行业教育工作,我们要告诉他们,在去年我们破解特斯拉之前,这个教育工作很难做,大家都觉得说问题会发生吗?你们说的威胁能实现吗?但是,去年我们做了特斯拉的研究以后,我们展示的视频可以做远程刹车,远程控制汽车的时候大家才意识到原来这件事情是可以做到的。

所以说,我觉得这个用户教育工作已经花了很多力气了。而且你会看到我们在跟很多车企交流的时候,大家对信息安全的理解,到底要怎么去投资在信息安全领域,去加强我的能力,去建立我的信息安全体系——特斯拉这方面的经验和知识都明显不足,所以说,我觉得在信息安全能力补齐这个方面还是要做特别多的工作。

第二,传统车企对供应商体系的依赖度非常高。有很多信息安全的问题其实都涉及到汽车的供应商体系的模块。对于车企来讲,怎么更好管理他的供应商,能够提供更安全的、更可靠的模块,这个是国内OEM厂商需要去关注和做好的点。

第三,多、透明。大家讲汽车(信息安全)研究很贵,那是不是能够更开放一点,引入专业的信息安全团队和公司来做合作,能够提供目标车辆让大家做分析和研究,然后帮助发现更多安全问题,这个也希望是国内车厂做得更好的,能够更开放一点。

一个非常明显的差异是,在特斯拉深度采用OTA空中更新远程推送功能及安全更新几年后,罕有传统车企跟进。背后的原因有几点,一是上文中说的那样,传统车企在软件团队建设方面投入不大,二是可OTA、可云端互联的车型会在遭到攻击时是否会像计算机病毒一样迅速传播?如何有效的管控?这些不确定性让传统车企在车联网和OTA技术上态度非常保守。

但真正曝出安全问题时,被动的反而是这些传统车企。特斯拉在去年曝出重大漏洞后,在10天内修复了漏洞并通过OTA将安全补丁推送给了全球各地的特斯拉车端。而传奇黑客Charlie Miller曝出2014款Jeep车型的漏洞后,菲亚特克莱斯勒集团最终耗费数亿美元面向全球召回140万辆汽车进行返厂升级。

通用汽车CEO Mary Barra最近在财报会议上表示,通用全新的电气架构和支持OTA的车载影音娱乐系统部署节点在“2020年之前”,并称通用此举“抓住了机遇”。

这个表态大致支撑了吕一平的观点,他认为传统车企“具备丰富网联功能的车型”上市最早也在2018年末甚至2019年,智能网联汽车的问题在2020年才会左右集中爆发。因此短期内并不会发生像《速度与激情8》中远程控制大规模车队的那种灾难。此外,针对汽车信息安全的低下黑色产业链也尚未发展成型。

但这并不意味着车企可以懈怠,汽车信息安全与计算机信息安全的一个明显区别是,除了财产损失威胁,被攻陷的汽车还会带来生命安全威胁。因此,在信息安全领域未雨绸缪显得尤为必要。

好的一面是,国内创业公司在这一点上做得很好,例如滴滴一直在强调未来智能汽车安全的重要性,成立滴滴硅谷研究院的同时将上文中传奇黑客Charlie Miller招致麾下,出任滴滴自动驾驶安全负责人;蔚来汽车直接把自动驾驶、车联网团队设在了美国加州;威马汽车CEO沈晖也在朋友圈表示网联汽车的安全问题非常重要。

特斯拉CEO Elon Musk说系统和网络安全问题已经成为他关注问题的最高优先级,随着技术的发展,这一问题的重要性还将继续上升。他警告传统车企,网络安全迟早会成为大问题。

伴随着汽车产业智能化变革,车企们还有大量的信息安全领域的工作要做。

更新:7月28日晚间,特斯拉中国就科恩实验室的研究做出回应,以下是回应全文:

从去年起,我们与该研究小组进行了紧密合作,因此在收到该报告后,我们得以迅速响应,立即通过OTA空中升级更新车辆软件(V8.1,17.26.0+)来解决潜在问题。尽管该漏洞的风险非常低,并且没有任何用户受到影响,但我们仍然鼓励此类研究行为,以协助我们防止潜在问题的发生。

研究者们必须克服非常严峻的挑战才可以影响我们不断改进的系统。同时,只有使用车辆的浏览器,并通过一组极其不可能实现的恶意内容,才可能使用户的车辆受到影响。

我们赞赏发现该漏洞的研究团队,并希望可以与他们和其他人继续合作,促进此类研究。

在收到该报告的仅10天内, 特斯拉已经通过OTA空中升级(V7.1,2.36.31)解决了这一潜在安全威胁。该安全威胁仅在使用网络浏览器时才可能被激活,并且需要车辆连接到一个恶意的无线网热点。我们根据事实判断,消费者的风险非常低,但是这并不会阻止我们迅速做出反应。

有安全研究组织参与的关于我们的产品安全性的测试可以帮助我们在消费者受到影响之前便修复潜在的漏洞。我们赞赏发现该漏洞背后的研究团队,并且计划通过鼓励发现潜在问题的“漏洞奖励计划”对他们进行奖励。

从去年起,我们与该研究小组进行了紧密合作,因此在收到该报告后,我们得以迅速响应,立即通过OTA空中升级更新车辆软件(V8.1,17.26.0+)来解决潜在问题。尽管该漏洞的风险非常低,并且没有任何用户受到影响,但我们仍然鼓励此类研究行为,以协助我们防止潜在问题的发生。

研究者们必须克服非常严峻的挑战才可以影响我们不断改进的系统。同时,只有使用车辆的浏览器,并通过一组极其不可能实现的恶意内容,才可能使用户的车辆受到影响。

我们赞赏发现该漏洞的研究团队,并希望可以与他们和其他人继续合作,促进此类研究。

在收到该报告的仅10天内, 特斯拉已经通过OTA空中升级(V7.1,2.36.31)解决了这一潜在安全威胁。该安全威胁仅在使用网络浏览器时才可能被激活,并且需要车辆连接到一个恶意的无线网热点。我们根据事实判断,消费者的风险非常低,但是这并不会阻止我们迅速做出反应。

有安全研究组织参与的关于我们的产品安全性的测试可以帮助我们在消费者受到影响之前便修复潜在的漏洞。我们赞赏发现该漏洞背后的研究团队,并且计划通过鼓励发现潜在问题的“漏洞奖励计划”对他们进行奖励。

更多精彩文章:

回复
论坛
任意
首页
留言
相册


http://www.hkcw.cn/article/xxYtnRVDKe.shtml

相关文章

金莎承认整容 看看她都整了哪些地方?(组图)

10月26日,女星金莎在微博晒出一张自拍称:“去韩国做了个单眼皮,大家说我有望成为最矮胖的超模!!!”这条微博一出,短短几分钟评论就炸开了锅,更有网友笑称:四十八岁的天空。展开全文6月12日,金莎晒出一组美照,并附上感慨文字。图中金莎深度磨皮,网友表示磨皮都快把五官磨没了。6…

这货不是统治战场 全新轮换模式爽翻天

经过了上一周无限火力模式之后,相信大家都意犹未尽,6月3日我们将会迎来一次全新的轮换模式—这货不是统治战场,据统计,这货不是统治战场是在无限火力之外美测服玩家呼声最高的娱乐模式,那么全新的娱乐模式到底是什么样,又该怎么玩,哪些英雄强势,下面小编就带大家一起来…

细数杨洋拍过的婚纱照 和谁最般配呢?

杨洋和郑爽的“微微一笑很倾城”大结局了,结局很完美,像童话里的故事一般,美丽的公主终于嫁给了自己心中的白马王子,系花“贝微微”嫁给了“肖奈”大神,还上演了洞房花烛夜,最后两集让可谓是让观众大饱了眼福!网友称:画面太温馨,看久了会流泪。展开全文最近又爆出杨洋…

浙大学霸双胞胎走红 原来是对扬州“姐妹花”

昨天,扬州一对双胞胎姐妹——杜雪琪、赵冰晶,因为高颜值、高学历、高能力而走红网络。这对前国家艺术体操队专业运动员,退役后就读浙江大学,姐姐杜雪琪获得学业三等奖学金并顺利保研浙大,而妹妹赵冰晶则刚刚获得了学业一等奖学金和省政府奖学金。网友称赞她们美貌与智慧并存。 …

47岁的大S官宣复出:脸怎么变这样了?

大S竟然复出荧屏?与现任丈夫参加的真人秀《明星夫妻的世界2》过几天就要开播了:命里自带流量的话题女王,即使隐退多年,但只要一出现就永远是焦点。 前段时间在韩国被偶遇,身型臃肿、满脸疲态,让人唏嘘“已经变得认不出来了...”这还是那个曾经追求美貌到了极致的美容大王…

六年前一段视频,让大波网友对艳照门女主兽兽黑转粉!

一段6年前的节目这两天突然在微博上火了,视频是一个访谈节目,采访的对象是曾经艳照门的主角兽兽,她的名字其实叫翟凌。节目的主持人叫温雅,是现在很火的节目《火星情报局》的嘉宾温雅突然遭到网友大批指着是因为当年在这个访谈节目里,她相当强势的逼问兽兽关于当时不雅事件…

郭京飞领衔三傻大闹娱乐圈 看TF老boys的相爱相杀

TFboys组合自成立一来收获了万千小姐姐们的芳心,星途一片光明,于是就被一伙“齐心叵测”的人盗取组合名,成立了TF老boys组合,近日成功出道。可是由郭京飞带领的这个组合从建立之初就是为了解散。毕竟咱郭金飞、雷佳音、李光及的画风可是很清奇的。这不,队里成员郭京飞与雷…

《爸爸去哪儿4》名单全曝光?疑似田亮回归!还有传说中的小鲜肉爸爸团......

号外!号外!网曝《爸爸去哪儿4》要回归啦!若消息属实,只能感叹:终于等到你,还好没入坑其他综艺! 小编记得,前段时间不是有个规定啥的:展开全文so,意思是除了看不到新鲜的明星娃娃儿 也看不到前几季的森蝶、石头、多多、姐姐啥的 大家力荐的甜馨、奥莉只能是美好的愿望…

地下城与勇士竹影介绍

在《地下城与勇士》这款游戏中,竹影是一杆非常特殊的史诗级长枪,属于魔枪士职业使用的武器。它的外观独特,整体看起来像一根竹子或竹竿,是魔枪士武器中唯一具有植物外观的。竹影的属性非常强大,包括1-80级全部技能+3,攻击人型敌人+10%伤害,暴击增加15%伤害。这些属性使得…

麻油叶是什么组织 解散了吗

麻油叶是什么组织?说到麻油叶组织相信很多人并不陌生,麻油叶是一个地下民谣组织,是由马頔一手创作的,那么麻油叶解散了吗?麻油叶为什么解散?下面来看看。 麻油叶是什么组织 麻油叶解散了吗 说来这个组织也不是存活有多长的时间了,因为当年第一次成立的时候,还是在前几…

潮人 | 除了《中国有嘻哈》,还有哪些Rapper能帅到观众丢乳贴?

在每一个年代都有其青年亚文化领袖群体,街头元素和青年文化更是当下世界的反思。中国当下年轻群体摆脱了随波逐流,在各个领域里突显出自已的个性化标签。 本期 YOHO!Boy 挑选了一些中国有态度的年轻人及代表当下的新文化地标进行这次拍摄。包括有演员、时尚圈从业者、音乐人、…

盗墓笔记到底烂不烂?中国电影评论学会就此“开撕

汇集了小鲜肉鹿晗、井柏然等人的影片《盗墓笔记》刚刚上映就引来了无数观众的目光与热议。那么这部IP电影到底是不是大家口中的烂片呢?权威影评机构中国电影评论学会的会员们就此话题展开激烈争论。大家各抒己见、发表了各自对电影《盗墓笔记》的看法与评价。 观点一:#盗墓笔…

忘了葛优躺吧 时尚圈流行起傲娇的“碧瑶坐”

导语:还记得前段日子全民流行的葛优躺和衍生出来的北京瘫嘛,葛大爷这么舒服的坐姿不知道大家学会了没?现在,葛优躺已经out,赵丽颖饰演的碧瑶大小姐带来的“碧瑶坐”接替葛优躺成为今年最流行的pose。葛大爷的北京瘫学会了吗 前有葛优躺后有碧瑶坐,赵丽颖在《青云志》里饰…

今晚18:00《炫动酷地带》双十二淘宝直播!超值优惠,仅此一次!

编辑:丹丹 哈小编号外!号外! 超萌玩家提前带玩具迷们过双十二啦玩具盛宴,满足不同年龄层的不同想象展开全文超值优惠,仅此一次,三小时直播! 抽奖、送礼、超值优惠券免费送!!!具体直播什么呢据小编所知!! 超萌玩家将在直播现场 “摔屏”、“甩盘”、“植发”?!老…

突然开车、中年求爱,这代女性竟如此大胆!

姚晨自己监制、主演的电影《送我上青云》最近在影院上映。 虽然小众且排片低,但因那句露骨的“我想和你做爱”,吸引了太多异样的目光。而姚晨本人亲自在微博“开车”,直面女性的性欲,可谓很“敢”了。片中的盛男,渴望真爱却仍孑然一身,卵巢癌差点把她击垮。 缺钱,缺爱,…

给大神跪了!魔兽世界多配色野外宠物收藏手册图鉴

本文来源NGA魔兽世界,本文作者:若梦影风痕 在魔兽世界战斗宠物的圈子里,存在多种外观并不是什么新奇的事情。 最新出品的商城宠物暮光,表示自带变色特效。 另一只商城宠物,繁花古树则表示自己会随着季节,自动改变颜色。 除此之外,众多“缰绳来袭”系列宠物,风筝龙等纷纷…

通榆县从严从实狠抓党员管理工作

通榆县深入学习贯彻习近平新时代中国特色社会主义思想和党的十九大精神,牢固树立党员是党的一切工作的主体的鲜明导向,充分发挥党员的主体作用,打造坚强的战斗堡垒,从严从实狠抓党员管理工作,引领全县党员为实现美丽富庶通榆而努力奋斗。 创新培训方式提升党员素质。充分…

原创盘点十大女星的仙子长裙造型,看看谁最惊艳迷人?

说起女明星最迷人的瞬间,那应该就是当她们穿上长裙的时候吧。绝佳的身姿穿起裙子来漂亮极了,仿佛就是一个个落入凡间的仙子一般。下面我们就来盘点十大女星的仙子长裙造型,看看谁最惊艳迷人?1、古力娜扎 相信不少人被古力娜扎在五一晚会上的造型惊艳到了吧,她身穿一袭花仙…

“耶和华见证人” 这个组织的内部竟如此可怕……

转载自:中国反邪教 1、拒绝任何形式的偶像崇拜,包括不使用十字架、拒绝占星术; 2、不参加派对狂欢、圣诞节、复活节、感恩节、万圣节、春节、清明节、元宵节、端午节、鬼节等节日; 3、不可食用血或带血的肉(没放血的肉),不捐血也不接受输血。…… 这些严苛的规定,还只是…

柴静 | 朱光潜的“此身此地此时”

文化大家01 前两天看《歌德谈话录》,看到十多页,忍不住回头看译者是谁,朱光潜,嗯,不服不行。 没有一字不直白,但象饱熟不坠的果子,重得很。 看这本书,就象歌德说的“在最近这两个破烂的世纪里,生活本身已经变得多么孱弱呀,我们哪里还能碰到一个纯真的,有独创性的人呢…