黑客盗取特斯拉电子密钥-黑客入侵特斯拉

第三方分享代码
hacker 3年前 (2022-10-09) 黑客服务 809 4

目录介绍:

特斯拉维权事件闹成了公众事件,特斯拉公开数据真的侵权了吗?

我觉得并没有侵权。因为发生事故,特斯拉就应该公开这些数据。这些数据并不属于特斯拉。而属于车主。如果发生事故的话。这些车主有权利把这些数据交给警方,让他们调查事故的原因。但是特斯拉是智能汽车。所以他的数据都是在自己的服务器的。所以要事故数据的时候就得请示特斯拉。而特斯拉就会以侵权的理由不公开数据。因为对他们而言,这些数据属于特斯拉。如果公开的话,查出特斯拉车的毛病,那么就会让自己的车卖不出去。所以他们都是不愿意公布的。他们才不会管那些车主的死活。这就是万恶的商家。

在上海车展有一个女子,穿着特斯拉刹车失灵的衣服,站在了特斯拉车顶。媒体全都争相报道。这下子全国人民都知道特斯拉刹车失灵了。这个效果特别好。因为之前好多人都觉得特斯拉是高科技。马斯克都要被吹成科技天才了。这下子人们意识到他们的虚伪了。马斯克真的会营销。把自己的车叫做钢铁侠。还说自己不会请明星来代言。但是自己却经常在各种论坛语出惊人。这不就是为了给自己营销。

正常的车都不会刹车失灵。连有人驾驶的时候都会刹车失灵。无人驾驶的时候还不知道会怎样。而且之前360的老总说过。特斯拉是可以被黑客攻入的。然后黑客就能操控这辆车。这多么可怕。要是有人想谋杀你。感觉就会操作你的车。所以说特斯拉车的安全性真是不能保证。那个女生是一个英雄。让所有消费者知道了真相。

特斯拉要是一开始能给消费者解决刹车失灵的问题。估计就不会有人在车展抗议了。就是因为他们丝毫不在意中国的消费者。一直那样不负责任和傲慢。才会这样。所以这是他们自己造成的。

入职仅 10 天,上万个代码被员工窃取,特斯拉火速解聘并将其告上法庭

特斯拉再一次与前员工对簿公堂,同样是因为该员工窃取公司机密。

近日,特斯拉列出了一份诉讼状,称其要起诉特斯拉前员工 Alex Khatilov 在入职三天后就窃取了其Warp Drive ERP系统中关键的自动化软件代码,将公司 26000 个机密文件移到了其个人帐户中。

起诉当天,这名员工也被特斯拉火速解雇。

但这名员工表示很“委屈”,自己已经在这个行业工作了 20 年,知道机密文件是关于什么的,而且我从未尝试过访问其中任何一份文件,或偷它。

在说这个问题之前,我们先来说下 Warp Drive ERP系统对于特斯拉来说是个怎样的存在。

据报道,Warp Drive ERP 是特斯拉开发的后端软件系统,用于自动化制造和销售 汽车 所涉及的一系列业务流程。

凭借 WARP Drive ERP 系统,特斯拉不仅摆脱高昂的产品费,而且构建了自己的软硬件生态体系。而 WARP Drive ERP 系统本身,也包含了特斯拉许多重要的后端软件,这些软件可以使得特斯拉的许多流程自动化,譬如从购买到制造再到库存。

并且这个系统是特斯拉自研的,一旦被窃取,很有可能被竞争对手利用,那么,后果就不用我多说了吧。

所以,马斯克不可能不生气。

根据诉讼书,被起诉的这位特斯拉前员工名叫 Alex Khatilov 于 2020 年 12 月 28 日入职特斯拉,起诉当日是 1 月 6 日,也就是说这位员工也仅仅入职了十天。

特斯拉在起诉书中称这名员工在入职第三天就窃取了特斯拉 26000 个机密文件并上传到自己的 Dropbox 网盘中。

特斯拉表示,这些文件包含了特斯拉花费了多年的时间来构建的专有软件代码的“脚本”。这些脚本文件在运行时,可自动执行特斯拉在整个业务中的各种功能,包括供应链、库存、产品计划等。

根据百度百科的解释,Dropbox 是一款非常好用的免费网络文件同步工具。

什么意思呢?

当你在电脑 A 使用 Dropbox 时,指定文件夹里所有文件的改动均会自动地同步到 Dropbox 的服务器,当下次你在电脑 B 需要使用这些文件时,你只需登录你的账户,所有被同步的文件均会自动下载到 B 电脑中,同样,你在电脑 B 对某文件的修改,也会体现在电脑 A 上,而所有这一切均是全自动的。

正是因为如此,该员工表示很委屈,表示自己不会蠢到干这种事情。

此外,在起诉书中也明确表示,这名员工的职位是软件自动化工程师。

在特斯拉约 50000 名员工中,Alex Khatilov 所在的自动化流程团队大约有 40 人,其中有权限访问底层脚本的只有 8 个人。

但起诉书没有说明 Alex Khatilov 的职位是否是这八个人之一。

不过,起诉书中接下来的内容几乎已经给这名员工定罪了。

1 月 6 日,特斯拉的内部监测系统发现有未经授权的下载行为,于是,他们顺藤摸瓜将目标定位在了这位新员工身上。

他们发现这位新员工的电脑上从 12 月 31 日开始就在自己的云盘中拷贝了 6300 多个 Python 脚本文件。

但 Alex Khatilov 依旧声称自己并没有窃取公司机密文件。

后来,为了“自证清白”,Alex Khatilov 交出了个人的 Dropbox 账号权限,果然,特斯拉在其云盘中发现了大量公司机密文件。

目前,Alex Khatilov 按照特斯拉的指示删除了所有内容。

不过,特斯拉并没打算就此完结,这名员工或许难逃牢狱之灾了。

事实上,员工窃取公司机密对于特斯拉来说已经算是“家常便饭”了。

2019 年 3 月,特斯拉指控其一名前工程师曹光植在跳槽小鹏 汽车 之前涉嫌窃取了 Autopilot 的商业机密。

2019 年初,特斯拉还对无人驾驶初创公司 Zoox 提起了诉讼,指控 4 名曾在特斯拉工作过的 Zoox 员工将有关特斯拉制造业的专有信息和商业机密带给了 Zoox,并帮助这家公司跳过了过去几年开发和运行自己的仓储、物流和库存控制业务所需的工作。

去年 7 月,特斯拉对四名前员工发起了诉讼,原因是这四名前员工涉嫌将特斯拉的机密信息携带到了电动 汽车 初创公司 Rivian。

2020 年 12 月,特斯拉与其前工艺技术人员 Martin Tripp 达成和解,后者承认泄露了机密信息。双方的官司僵持了 2 年多时间,起因是 Martin Tripp 指责特斯拉在生产 Model 3 时浪费了大量原材料。

除了内部员工泄露公司机密问题,特斯拉的 汽车 质量问题也屡屡被吐槽。

甚至有安全大佬多次出面吐槽。

就在近日360 创始人周鸿祎的一次谈话中,周鸿祎就谈到,360 曾发现了特斯拉 2017 年以后出厂的车存在漏洞,“可以远程控制,你的车停的时候可以开启车门,可以远程发动,你在开车过程中,我也能对你进行干扰。”

当自己将这个漏洞告知马斯克时,对方却因为被说中,恼羞成怒,直接不理自己了。

值得一提的是,这并非红衣教主第一次杠上钢铁侠了。

此前,马斯克称特斯拉所有的代码都是自己写的,并且为安装任何第三方应用,所以不会被任何黑客攻击。

但周鸿祎认为,智能 汽车 从根本上就是一部手机,只要和外部通信,其中的协议就有可能被研究和破解。后来,360 还真就攻破了特斯拉,成功实现了对特斯拉的远程控制。

看来,特斯拉有必要就内部安全问题和外部安全问题引起足够的重视了。

雷锋网雷锋网雷锋网

参考资料:

【1】

【2】

【3】

【4】

【5】

【6】

高速车顶被掀飞 特斯拉频频被爆做工和安全隐患

关于特斯拉的事件,总是能吸引眼球,成为热搜。近日一位网友发布了一则视频引发了关注,视频中一辆 特斯拉Model S在高速行驶时突然车顶玻璃飞了,高高的抛起后落在了后面的车道上,险些砸中了视频拍摄车,幸好有惊无险。

视频发出后不久,特斯拉官方给出了回应,表示已在第一时间和该车车主取得了联系,“经初步调查,该车辆曾在第三方授权钣喷中心进行过车顶玻璃的更换”,事件发生的原因正在做进一步调查。

这样的回复似乎并未得到网友的认同,有网友留言质疑,“授权还第三方?授权不是有资质了吗?”

而根据特斯拉官方的回复,特斯拉仅有“虹桥特斯拉直营钣喷中心和天津旺港钣喷中心”为直营钣喷中心,其他均为第三方授权钣喷中心。而根据特斯拉公布的信息显示,预计到2020年底,特斯拉授权的第三方钣喷中心将超过100家,遍及60多个城市。

无独有偶,在今年10月,美国一位车主驾驶刚提到的Model?Y新车回家,在高速上玻璃车顶突然整体脱落飞了。这位车主很“淡定”,驾驶者这辆“敞篷”Model?Y回到家中并报警。随后车主将车辆车开到特斯拉售后维修服务中心,经销商经过检查后认为,这辆车可能是工厂安装密封胶条时没有完全封住,或者是车顶的密封零件存在质量问题。

对于特斯拉的做工和质量问题,特斯拉的车主多有吐槽,但近日又有“黑客”爆出了特斯拉的安全漏洞,让车主们颇为担心。根据外媒报道,一位安全研究人员Lennert?Wouters发现Model?X的密钥缺乏固件更新“代码签名”,“黑客”可以通过这个漏洞连接到车辆的密钥卡,重写固件,经过一系列的操作,可在90秒内解锁Model?X,几秒钟后就可将车开走。

目前Lennert?Wouters已将这个漏洞告知了特斯拉,特斯拉紧急回应称解决这个漏洞需要近1个月时间,意思就是这段时间内车主们要注意防止黑客入侵。

虽然最近特斯拉遇到了一系列的烦心事,但对于特斯拉CEO来说这两天应该很开心,因为在特斯拉股价飙升的推动下,这位49岁的亿万富翁身价在11月23日已经暴增到了1279亿美元,超过了1277亿美元的盖茨,位居世界第二。

本文来源于汽车之家车家号作者,不代表汽车之家的观点立场。

特斯拉被曝远程锁电,续航直接减少1/3

特斯拉被曝远程锁电,续航直接减少1/3

特斯拉被曝远程锁电,续航直接减少1/3,汽车原本安装有容量更大的电池组,但特斯拉却通过软件来限制汽车续航,以此来向客户提供不同续航版本的车型。特斯拉被曝远程锁电,续航直接减少1/3。

特斯拉被曝远程锁电,续航直接减少1/31

自己买的电动车,过了一段时间发现被特斯拉锁电30kWh,导致续航里程减少80英里,想要恢复得话需要支付4500美元,显而易见,车主对此很难接受。

日前,一位博主发推爆料特斯拉在没有预先发通知的情况下,通过远程操控将一辆车的电池容量从90kWh重新锁定为60kWh,导致该车的续航里程直接减少了1/3(约80英里)。

车主很生气,要求特斯拉将电池容量恢复到90kWh,但他们拒绝了,并表示需要支付4500美元(约合人民币30450元)才能帮他解锁。

据悉,这位车主是该车的第三位车主,他以Model S 90的转手价格将其购入,不过这辆车最初是一辆Model S 60。

至于该车为何会从60变90,原因是前任车主在保修期内将其带去换电池,当时特斯拉4S店里或因没有60kWh的电池,遂给换成了90kWh的电池,并且未让车主补交升级费用。

几年过去了,特斯拉突然发现了这个问题,于是就出现远程锁电量一事。该车的现任车主和爆料者都认为特斯拉的该举动“不可理喻”。

不过有网友认为,特斯拉的做法合理,主要是上一任车主不应该将其作为90车型售卖。对此,你怎么看?

特斯拉被曝远程锁电,续航直接减少1/32

特斯拉试图强迫一名客户支付4500美元的赎金,起因是这家公司在他汽车的电池组中用软件锁定了80英里的续航里程。在社交媒体上一片哗然之后,这家汽车制造商才开始放弃从客户身上榨取4500美元的策略。

特斯拉曾出售带有软件锁定的电池组的Model S。如Electrek的Seth Weintraub的第一辆特斯拉是Model S 40,这实际上是一辆60kWh电池组被软件锁定在40kWh范围内的Model S。

这是一种提供不同续航里程选择的方式,而这不必通过不同的电池组尺寸使生产更加复杂。

后来,特斯拉开始为这些软件锁定的车辆的车主提供解锁容量的选择,但需要支付额外的费用。多年来,特斯拉逐步取消了这种做法,但该公司在对不再生产的某些容量的电池组进行保修更换时仍使用软件锁定的电池组。

这给客户造成了一个特斯拉完全处理不当的局面。

Jason Hughes--一位特斯拉黑客--在试图帮助购买了一辆二手Model S 90的客户后揭示了这一情况。这里的问题车辆曾是一辆Model S 60。

据悉,这名客户到特斯拉服务中心进行电脑升级以便他的车辆能够保持跟互联网的连接--旧的特斯拉车辆只有3G连接,而这种连接即将消失。特斯拉访问后,他收到了汽车制造商的`电话,告诉他他们在他的车辆配置中发现了一个错误,他们将向他的车推送一个“修复”。

该“修复”将他的配置恢复到Model S 60并从他的电池组中锁定了约80英里的续航里程。该客户试图向特斯拉解释情况并让他们重新启用该功能,因为他买的是Model S 90的车,所以他支付了该功能,但特斯拉告诉他,他必须支付4500美元来解锁该功能。

这时,客户找到了Hughes。众所周知,Hughes能够启用特斯拉汽车内部的软件锁定功能。然而他无法得到一个不会引起其他问题的解决方案。相反,他把这个问题带到了社交媒体上。

据报道,在这个话题被传开后,特斯拉才联系到客户,说他们会‘马上处理’。

听起来,特斯拉将会为这位客户把容量恢复到90kWh的电池组。

特斯拉被曝远程锁电,续航直接减少1/33

外媒Electrek报道称,特斯拉曾经销售过一部分带软件锁定的Model S。汽车原本安装有容量更大的电池组,但特斯拉却通过软件来限制汽车续航,以此来向客户提供不同续航版本的车型。近日,有车主希望特斯拉能解开电池的软件限制,但却被要求必须支付4500美元才能解锁。

据了解,一名车主购买了一款二手Model S 90,但在进行汽车系统升级时由于仅支持3G网络连接,所以他将车开到特斯拉服务中心来进行升级。但是,特斯拉服务人员对汽车系统进行升级的过程中,在其配置中发现了一个错误,并主动帮车主修复了该错误。

而修复的这个“错误”,其实就是把汽车的配置改成Model S 60,将其电池续航锁定为80英里。该车主了解情况后要求特斯拉重新解开这一限制,因为他购买的是Model S 90,支付的也是90kWh电池版本的价格。但特斯拉却告诉他,必须支付4500美元才能解锁该功能。

这位车主很无奈,最后只能找到专门破解特斯拉系统的黑客Jason Hughes。但Hughes没找到一个不会引发其他问题的解决方案,就把这一情况发到网上。随即,一大堆网友都对特斯拉的操作表示不满,拒绝向特斯拉支付这笔金钱。最新进展,特斯拉似乎已主动联系该车主,并表示会马上处理。

其实,这种情况在智能汽车中并不少见,特斯拉车上很多功能都需要解锁才能使用。如后排座椅和方向盘加热功能、FSD功能等,都必须是另外付钱才能使用的。前段时间,奔驰推出付费解锁后轮转向功能,宝马也将座椅/方向盘加热功能更改为订阅制。

很多网友吐槽,你虽然买了汽车,但却不具备汽车的使用权,必须向车企另外付费后才能使用车上的某些功能。很显然,大家都无法接受这种模式,纷纷吐槽这种二次收费的行为太恶臭,为了赚钱什么事情都做的出来。

但是,这种付费解锁功能的模式,似乎已经成为汽车行业的普遍现象。车企为了降低汽车的生产成本,会为所有车型标配上同样的硬件,再为客户按需解锁不同的功能。但消费者显然不接受这样的做法,认为自己买到的硬件,就必须拥有使用权。在硬件透明化的时代,加上市场竞争更加激烈,这种模式很可能无法维持太久,但车企也可能整出新的玩法。

相关推荐

网友评论

  • (*)

最新评论

  • 访客 2022-10-09 12:34:02 回复

    策略。 特斯拉曾出售带有软件锁定的电池组的Model S。如Electrek的Seth Weintraub的第一辆特斯拉是Model S 40,这实际上是一辆60kWh电池组被软件锁定在40kWh范围内的Model S。 这是一种提供不同续航里程选择的方式

    1
  • 访客 2022-10-09 13:17:42 回复

    在智能汽车中并不少见,特斯拉车上很多功能都需要解锁才能使用。如后排座椅和方向盘加热功能、FSD功能等,都必须是另外付钱才能使用的。前段时间,奔驰推出付费解锁后轮转向功能,宝马也将座椅/方向盘加热功能更改为订阅制。 很多网友吐槽,你虽然买了汽车,但却不具备汽车的使用权,必须向车企另外付费后

    2
  • 访客 2022-10-09 15:12:00 回复

    专门破解特斯拉系统的黑客Jason Hughes。但Hughes没找到一个不会引发其他问题的解决方案,就把这一情况发到网上。随即,一大堆网友都对特斯拉的操作表示不满,拒绝向特斯拉支付这笔金钱。最新进展,特斯拉似乎已主动联系该车主,并

    3
  • 访客 2022-10-09 06:40:24 回复

    助这家公司跳过了过去几年开发和运行自己的仓储、物流和库存控制业务所需的工作。 去年 7 月,特斯拉对四名前员工发起了诉讼,原因是这四名前员工涉嫌将特斯拉的机密信息

    4