Tesla Model X无钥匙进入系统及固件升级漏洞
💡
原文中文,约4100字,阅读约需10分钟。
📝
内容提要
本文揭示了特斯拉Model X蓝牙系统的安全漏洞,攻击者可以通过远程更新钥匙链的固件获取控制汽车的权限。文章还介绍了PKES系统、VIN码、OBDII接口、BCM和CAN协议等基础知识。该漏洞存在的问题包括固件更新缺乏数字签名和PKES系统的漏洞。
➡️