在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Tesla 被曝儲存大量未加密個人數據,你的特斯拉知道些什么

電子工程師 ? 來源:楊湘祁 ? 2019-04-04 11:27 ? 次閱讀

特斯拉是否明確界定了數據安全的目標?它現有的規則又在保護哪些人?

如果你不幸撞毀了你的特斯拉汽車,那么當它被扔進垃圾場的時候,它可能會攜帶著你的歷史信息

據兩名安全研究人員說,這是因為特斯拉汽車上的電腦保存了駕駛員自愿儲存在汽車上的所有信息,以及汽車本身留下的大量其它信息,包括視頻、位置和導航數據,這些數據可以準確解釋導致事故的原因。

一位自稱是GreenTheOnly的研究員形容他自己就是一個“白帽黑客”,也是一位駕駛X型車的特斯拉愛好者。他從一輛被打撈出來的特斯拉Model S、Model X和兩輛Model 3汽車的電腦中提取了這類數據,近年來還從特斯拉的臭蟲獎金中賺取了數萬美元。

很多其它汽車其實都會從用戶那里下載和存儲數據,尤其是來自與汽車配對的手機的信息,比如聯系人信息。這種做法非常普遍,以至于美國聯邦貿易委員會向司機發出警告,提醒他們不要將設備與租車配對,并敦促他們在歸還租車或出售自己的汽車之前,學會如何清理自己的汽車系統。

但研究人員的發現卻強調了特斯拉是如何在隱私和網絡安全方面自相矛盾的。一方面,特斯拉緊緊掌握著汽車生成的數據,并在法庭上與那些要求他們交出汽車數據的客戶進行對峙。如果車主真的是處于法律、保險等原因需要這些汽車數據的話,他們必須購買價值995美元的數據線,并從特斯拉下載一套軟件,才能通過特斯拉的“事件數據記錄儀”獲取有限的信息。

與此同時,被送往維修的特斯拉事故車可能會向任何掌握了汽車電腦并知道如何提取數據的人提供未經加密的個人信息。

這種對比引起了人們的疑惑,即特斯拉是否明確界定了數據安全的目標,以及它現有的規則旨在保護哪些人。

一位特斯拉發言人說道:“特斯拉已經為客戶提供了一些選擇,客戶可以用這些方法來保護存儲在他們汽車上的個人數據,其中包括一個恢復出廠設置選項,這個選項可以刪除個人數據,將自定義設置還原成工廠默認值,還可以提供一個在其它功能上可以隱藏個人數據的Valet模式。也就是說,我們始終致力于在技術車輛需求和客戶隱私之間尋找一種平衡,并努力改善這種平衡?!?/p>

你的特斯拉知道些什么

存儲在Model S、Model X或Model 3上的數據,不會在汽車被拖離事故現場或拍賣時自動刪除。根據GreenTheOnly的研究,這意味著個人信息仍然保留在汽車上,并且可能會被下一位擁有這輛汽車或汽車的某些部件的人獲取。

特斯拉有時會雇用一家名為Manheim的汽車拍賣公司來檢查、維修和銷售二手特斯拉車。一位不愿透露姓名的Manheim前員工證實,員工并不會用恢復出廠設置來抹去汽車電腦里的信息。Manheim對此拒絕置評。

GreenTheOnly的“白帽黑客”好友Theo也是一位特斯拉的支持者,他曾修復了數百輛受損的特斯拉汽車。出于研究的目的,他們兩個人在去年年末買了一輛全白色Model 3。他們發現這輛車曾屬于大波士頓地區的一家建筑公司,并被在那里工作的人使用。該建筑公司沒有回復記者的多次采訪請求。

這兩位研究人員分享的記錄顯示,這輛車的電腦至少存儲了17種不同設備的數據。而這些數據都沒有加密。

手機或平板電腦與這輛汽車配對的次數約為170次。這輛Model 3里存有11本通訊電話簿,全都來自于那些將自己的設備和汽車相配對的司機或乘客,這其中還包括含有計劃約會描述的日歷信息,以及電子郵件地址。

汽車電腦里的數據還顯示了司機的最后73個導航位置,包括住宅地址、Wequassett度假村和高爾夫俱樂部,以及當地的Chik-Fil-A和家得寶(Home Depot)。

緊接著,就是這輛車的車禍數據。

從失事的Model 3中提取的視頻片段顯示,這輛車從右車道疾馳而出,撞進了一條昏暗的雙車道公路左側的樹林里。

GPS系統和其他車輛捕捉到的數據顯示,這起事故發生在馬薩諸塞州奧爾良的Namequoit路上,時間是8月11日晚上11點15分,并且嚴重到了需要使用安全氣囊的地步。

通話記錄顯示,事故發生時車里的一部iPhone手機屬于一位擁有這輛Model 3的公司的創始人兼董事長的親屬。研究人員還發現,就在事故發生前不久,根據來電記錄顯示,一名司機的家庭成員曾給這位司機打過電話。

而另一段儲存在車內的視頻顯示,早些時候這輛車就曾發生過一起事故,曾經側滑了一根護欄。

“在馬路上移動的電腦”

總的來說,汽車已經變成了“在馬路上移動的電腦”。它們可以從用戶的移動設備中收集個人數據,從而提供“信息娛樂”功能或服務。汽車產生的額外數據使先進的駕駛員輔助系統成為可能,并對其進行培訓。與特斯拉自動駕駛儀競爭的主要汽車制造商包括通用汽車的凱迪拉克超級巡航、日產英菲尼迪的ProPilot Assist和沃爾沃的Pilot Assist系統。

但GreenTheOnly和Theo指出,特斯拉車的儀表盤攝像頭和自拍攝像頭可以記錄汽車停放時的情況,即使是在你的車庫里,車主也無法知道他們什么時候會這樣做。這些攝像頭支持“哨兵模式”等理想功能,比如說,它們還能讓雨刷“看到”雨滴并自動開啟。

GreenTheOnly解釋說:“特斯拉在有些方面也不是超級透明,比如說,他們要在內部系統上記錄和存儲什么以及什么時候來記錄和存儲。您可以選擇退出所有數據收集,但隨后你就失去了無線軟件更新和其它一些功能。所以,可以理解的是,沒有人這么做,我也只能不情愿地接受這個現實?!?/p>

Theo和GreenTheOnly還表示,Model 3、Model S和Model X在發生撞車事故時,會嘗試向特斯拉上傳自動駕駛儀和其他數據。這些汽車有能力上傳其它數據,但研究人員不知道他們是否以及在什么情況下嘗試這樣做。

特斯拉以技術領先和對白帽黑客友好著稱。

例如,特斯拉是第一家為其汽車提供空中下載技術更新的汽車制造商。首席執行官埃隆·馬斯克出席了DefCon等網絡安全大會,這令參加會議的代碼“創造者和破壞者”十分高興。

該公司是為數不多的幾家向其網絡公開招攬網絡安全專業人士的大公司之一,它們敦促那些發現特斯拉系統缺陷的人有序地報告這些缺陷。此舉給了該公司在問題被披露前修復問題的時間。特斯拉通常會向發現并成功報告這些缺陷的個人支付5位數的獎金。

BugCrowd的首席安全官David Baker指出,即便在PayPal時代,CEO埃隆·馬斯克也是這種眾包安全研究的早期支持者。BugCrowd是特斯拉管理自己的“漏洞獎勵”項目的平臺。

然而,據兩名要求匿名的特斯拉前服務人員稱,當車主試圖分析或修改自己車輛的系統時,公司可能會將他們標記為黑客,讓特斯拉員工對他們的技術保持警惕。然后特斯拉會確保這些被標記的人不是第一批獲得新軟件更新的人。

Baker對此表示理解。他說:“特斯拉必須防范那些試圖對其軟件進行逆向工程,或進行惡意黑客攻擊的人。他們不能將汽車電腦上的這些數據抹去。法醫可能需要和保留這些數據。但我認為他們想要做的是研究出一個新的方法,讓所有存儲的數據都被加密,就像在手機上那樣。”

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 電動汽車
    +關注

    關注

    156

    文章

    12182

    瀏覽量

    232181
  • 特斯拉
    +關注

    關注

    66

    文章

    6328

    瀏覽量

    126753
  • 數據安全
    +關注

    關注

    2

    文章

    684

    瀏覽量

    29978

原文標題:特斯拉被曝儲存大量未加密個人數據 | 極客頭條

文章出處:【微信號:rgznai100,微信公眾號:rgznai100】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    STM32配合可編程加密芯片SMEC88ST的防抄板加密方案設計

    反而價格更有優勢,因為他們的開發投入幾乎可以忽略不計。 所以針對這種主芯片可以破解的產品方案,開發者需要在開發時在產品方案中使用加密芯片并設計合理的加密方案。開發者首先需要選定性價比高的加密
    發表于 12-27 13:03

    數據加密辦法

    企業對于數據的重視程度不言而喻,也衍生出了數據=資產的概念。但是數據泄漏的事件頻繁發生,為了保護數據資產,企業有必要對數據庫做一
    的頭像 發表于 12-24 09:47 ?141次閱讀

    淺談加密芯片的一種破解方法和對應加密方案改進設計

    Key計算臨時過程秘鑰Key’,再使用臨時過程秘鑰Key’對數據做加解密和密文通訊,這樣來做到每一顆芯片、每一次通訊的加密數據都是不一樣,防止數據在通訊線路上
    發表于 12-20 15:31

    淺談加密芯片的一種破解方法和加密方案改進設計

    Key計算臨時過程秘鑰Key’,再使用臨時過程秘鑰Key’對數據做加解密和密文通訊,這樣來做到每一顆芯片、每一次通訊的加密數據都是不一樣,防止數據在通訊線路上
    發表于 12-20 15:10

    加密算法的選擇對于加密安全有多重要?

    加密算法容易破解,導致敏感數據泄露。 抗攻擊能力: 不同的加密算法對各種攻擊(如暴力破解、已知明文攻擊、選擇明文攻擊等)的抵抗力不同。選擇一個能夠抵御當前和未來潛在攻擊的
    的頭像 發表于 12-17 15:59 ?162次閱讀

    TPS50601A-SP最壞情況分析未加密PSpice平均模型用戶指南

    電子發燒友網站提供《TPS50601A-SP最壞情況分析未加密PSpice平均模型用戶指南.pdf》資料免費下載
    發表于 11-29 16:23 ?0次下載
    TPS50601A-SP最壞情況分析<b class='flag-5'>未加密</b>PSpice平均模型用戶指南

    TF卡的安全性與加密技術

    技術對于保護個人數據至關重要。 1. TF卡的安全性問題 TF卡作為一種外部存儲設備,其安全性問題主要體現在以下幾個方面: 數據泄露 :TF卡在不同設備間傳輸數據時,如果未加密
    的頭像 發表于 11-04 09:58 ?1331次閱讀

    云存儲服務中的數據加密技術

    隨著云計算技術的快速發展,越來越多的企業和個人開始將數據存儲在云平臺上。然而,數據安全問題也隨之成為人們關注的焦點。為了保護數據的安全性和隱私性,云存儲服務提供商采用了多種
    的頭像 發表于 10-28 15:04 ?588次閱讀

    請問esp-now如何確定消息是否加密?

    使用 esp_now_add_peer(MAC1, ESP_NOW_ROLE_COMBO, CHANNEL, key, sizeof(key)); 現在的問題是,我仍然可以接收未加密的消息,例如廣播消息。而且我無法發現它們實際上是未加密的!因此,任何攻擊者都可以輕松偽
    發表于 07-09 07:14

    如果要填報電子專業,這些問題最好提前知道(附院校排名名單)

    2024年全國高考報名人數達到1342萬人,比去年增加51萬人,報名人數再創歷史新高。據悉,6月25日左右開始,全國各省市將陸續公布高考成績及各批次分數線。分數出來,很快就要開始填報志愿了。如果
    的頭像 發表于 06-22 08:11 ?329次閱讀
    如果<b class='flag-5'>你</b>要填報電子專業,這些問題最好提前<b class='flag-5'>知道</b>(附院校排名名單)

    馬斯克指“鴿子CEO”,特斯拉內部員工對他的管理方式不滿

    盡管馬斯克以其勤奮聞名,但他顯然無法全職管理特斯拉。一股東對此表示憂慮,而解雇的特斯拉前員工也向Electrek證實,這位CEO近期在特斯拉
    的頭像 發表于 04-23 15:44 ?1293次閱讀

    特斯拉Model 3 Ludicrous即將發布:提速更快,性能更強,駕乘更舒適

    數月前,Model 3 Performance 試駕車諜照不斷出,但具體上市日期仍未透露。去年夏季,特斯拉發布改良版 Model 3,至今已近一年,Performance 版本卻始終未見蹤影。
    的頭像 發表于 04-23 11:47 ?446次閱讀

    維修Samsung手機,如何保密數據?

    Samsung前年推出的Galaxy維護模式,用戶的這些顧慮得到了有效緩解。這項創新的隱私功能,專為保障用戶數據安全而設計,讓你在維修手機時,能夠更加放心地將設備交托給他人。 在啟用維護模式后,的所有個人數據,包括照片、信息和
    的頭像 發表于 04-19 09:09 ?1279次閱讀
    維修Samsung手機,如何保密<b class='flag-5'>你</b>的<b class='flag-5'>數據</b>?

    谷歌Chrome將于2024年下半年停用第三方Cookie,影響個人數據

    近些年月澳,無論針對個人數據采集、利用還是共享,公眾的關注度及擔憂皆日益增加,然而用戶們仍期待獲取個性化內容與廣告體驗。據谷歌聲稱,高達93%的美國家庭更青睞重視隱私問題的企業。
    的頭像 發表于 04-03 16:17 ?975次閱讀

    蘋果Vision Pro大量退貨

    蘋果Vision Pro頭顯設備自上市后,確實面臨了一退貨的問題。這主要是因為一用戶在使用過程中遇到了舒適度不佳、可用性問題以及暈眩和眼睛疲勞等技術痛點。特別是對于那些沒有配套應用程序可用的設備,用戶們普遍感到它更像是一個大型玩具,而不是一個具有足夠獨特體驗的高科技產
    的頭像 發表于 02-21 13:44 ?592次閱讀
    主站蜘蛛池模板: 99九九成人免费视频精品 | 人人爱爱| 国产一级特黄生活片 | 看黄视频免费 | 日本三级黄色网址 | 亚洲三级免费观看 | 久久精品波多野结衣 | 韩国特黄特色a大片免费 | 么公的好大好硬好深好爽在线视频 | h网站在线播放 | 亚洲六月婷婷 | 午夜色视频在线观看 | 在线小视频你懂的 | 男人cao女人视频在线观看 | 清纯唯美亚洲综合欧美色 | 在线播放免费视频 | 亚洲男人的天堂在线观看 | 看黄在线观看 | www三级| 国产一二三区在线观看 | 岬奈奈美在线 国产一区 | 五月激情婷婷丁香 | 久久这里只有精品任你色 | 国产精品14p | 国产成人精品曰本亚洲78 | 国产美女特级嫩嫩嫩bbb | 中文字幕在线二区 | 男女交性视频免费播放 | 免费看久久 | 天天摸天天爽天天澡视频 | 亚洲资源最新版在线观看 | 男人j进女人j免费视频视频 | 天天干天天拍 | 亚洲欧美日韩综合一区 | 亚洲成人自拍 | 精品欧美一区二区三区 | 亚洲免费色视频 | 成人最新午夜免费视频 | 乱说欲小说又粗又长 | 五月婷婷色丁香 | 美女视频网站色软件免费视频 |