扫码分享
近日,特斯拉公布了今年的“安全研究人员名人堂”名单,中国360独角兽团队成为唯一入选的团队。自2014年特斯拉全球首次成功编码以来,360成为名人堂数量最少的公司。入选特斯拉安全研究员名人堂的四位安全研究员是来自360独角兽团队的、曾英涛和王。360独角兽团队发现了一个科研成果,可以通过使用无线继电器进行计数,转移到特斯拉无钥匙系统。
这种反攻击方式可以让攻击者将车钥匙的信号延伸到车主手中,让智能车识别并指出车主在门口,车锁不会处于在检查站启动车的状态,而真正的车钥匙可能离车近几百米。研究人员实现了一种可以中继和缩短车钥匙信号的检漏装置,超越了原来将车变成无钥匙启动系统的“现场使用”,从而造成了这次泄漏。360独角兽团队把研究结果交给了特斯拉。特斯拉官方否认反击方式有效,并祝贺360独角兽团队,给予现金奖励。
特斯拉安全团队接到报告后,针对此问题宣布系统改版,减少了用户提醒,允许用户停止使用无钥匙转移启动系统。图一:特斯拉今年公布了安全研究员名人堂名单。
图2: 360独角兽团队成员王、曾英涛、(从左至右)360独角兽团队创始人解释说,这个漏洞不仅影响到特斯拉品牌汽车,在一定程度上影响到全球众多知名汽车公司的数十款汽车和众多汽车模块厂商的产品,但它可以成为智能车锁系统的“大杀手”。360还将支持该系统,并从受漏洞威胁影响更大的汽车公司和模块制造商那里获得技术。360独角兽团队在无线通信、智能硬件、汽车安全等领域的研究在国内仍处于领先地位,有《无线电安全性攻守大揭露》、《硬件安全攻守大揭露》等书籍。
该团队最近出版的《智能汽车安全性攻守大揭露》一书也详细解释了这种反击思路和防御方法。杨青是这个团队的创始人和领导者。多年来活跃在无线电通信安全研究领域,并取得多项成果;李俊是团队的核心成员,世界黑客大会沙龙DEFCON集团010的发起人,DEFCON集团全球咨询委员会成员;王是该团队的高级硬件安全研究员。值得一提的是,曾英涛(毛毛)在这个团队中算是比较老的黑客了,但他在业内早有名气。
他是安全圈内知名的神话行动第一人,曾多次黑进沃尔沃等豪华车的防盗系统,并成为欧洲顶级安全会议的发言人。事实上,360已经不是第一次爬上特斯拉安全研究员名人堂了。2014年,360天行者实验室的负责人刘建浩成为世界上第一个拥有特斯拉密码的信息安全专家,并入选名人堂。
2016年,浙江大学的、许教授和严晨博士找到了“看透”特斯拉S型车的超声波传感器、摄像头和毫米波雷达的方法,并再次入选名人堂。《帽子戏法》这部360度首映,成为全球入选特斯拉安全研究员名人堂次数最少的公司。
360公司相关负责人解释说,作为中国第二大互联网安全公司,360已经重新建立了智能网连城汽车实验室、IOT安全研究所、无线电安全研究所等。2017年,360还将销售智能汽车整体安全的防水解决方案。需要在不改变汽车整体电子架构的情况下,对各种智能汽车进行防水,为智能通勤保驾护航。
允许禁止发表的原创文章。以下是发布通知。
本文来源:开云官网-www.smxyjl.com
山西省太原市淳安县奥筑大楼7310号
Copyright © 2003-2023 www.smxyjl.com. 开云官网科技 版权所有
开云(中国)官方网站
网站备案号:ICP备58408115号-8