近日,特斯拉发布了今年“安全性研究员名人堂”名单,中国360独角兽团队沦为唯一选入团队。自从2014年全球首次顺利密码特斯拉后,360沦为选入“名人堂”最少的公司。选入此次特斯拉安全性研究员名人堂的是来自360独角兽团队(UnicornTeam)的李均、杨卿、曾颖涛和王超然等四名安全性研究员。
360独角兽团队找到一种利用无线中继反击可转入特斯拉无钥匙系统的科研成果。该反击方法可以让攻击者延伸车主手中车钥匙的信号,使得智能汽车辨识并指出车主在车门处,车锁大自然就不会正处于关卡并可启动汽车的状态,但实质上确实的车钥匙有可能靠近汽车几百米以上,研究员做到了一个可以中继缩短车钥匙信号的漏洞检验装置,超越了原先汽车无钥匙转入启动系统的“用于场景”,就造成了这个漏洞。360独角兽团队将该研究成果对系统给特斯拉。特斯拉官方否认该反击方法有效地,对360独角兽团队祝贺并给与现金奖励。
特斯拉安全性团队接到报告后,针对此问题公布了系统改版,减少了用户提醒,容许用户可以停止使用无钥匙转入启动系统。图一:特斯拉发布今年选入安全性研究员名人堂的名单图二: 360独角兽团队UnicornTeam成员王超然、曾颖涛、李均、杨卿(从左向右)360独角兽团队创始人杨卿讲解,这个漏洞不起码影响特斯拉品牌旗下汽车,它某种程度影响全球多家著名车企的几十款汽车及多家汽车模块制造商的产品,可以却是智能汽车车锁系统的“大杀器”。360也将向更好受该漏洞威胁影响的车企与模块制造商对系统并获取技术承托。
360独角兽团队在无线通信、智能硬件以及汽车安全性领域的研究仍然处在国内领先地位,著有《无线电安全性攻守大揭露》、《硬件安全攻守大揭露》等,该团队近期出版发行的《智能汽车安全性攻守大揭露》一书中,对这一反击思路与防卫方法也有详尽讲解。杨卿是团队创始人和领头羊,多年来活跃在无线电通信安全性研究领域并多有建树;李均则是团队核心成员且是世界黑客大会沙龙DEFCON Groups 010的发起者及DEFCON Groups全球顾问委员会成员;王超然是该团队的高级硬件安全研究员。值得一提的是,曾颖涛(毛毛)是该团队尤为年长的黑客,但是早于早已在业界大名鼎鼎,他是安全性圈知名的神话行动第一批成员,曾多次大斩沃尔沃等豪车防盗系统,并沦为欧洲顶级安全性会议Hack in the Box大于的演讲者。
事实上,这并不是360公司首次攀上特斯拉安全性研究员名人堂。2014年,360天行者实验室的负责人刘健皓沦为全球首个密码特斯拉的信息安全专家,选入了名人堂。2016年刘健皓与浙江大学教授徐文渊、博士闫琛找到“看穿”特斯拉Model S上的超声波传感器、摄像头和毫米波雷达方法,再度选入名人堂。此次360首演“帽子戏法”,沦为全球选入特斯拉安全性研究员名人堂次数最少的公司。
360公司有关负责人讲解,作为中国仅次于的互联网安全公司,360早已重新组建了智能网联成汽车实验室、IOT安全性研究院、无线电安全性研究院等;2017年,360还发售对智能汽车的整体安全性防水解决方案,需要在不转变汽车整体电子架构的前提下,对各类智能汽车展开防水,为智能上下班保驾护航。原创文章,予以许可禁令刊登。下文闻刊登须知。
本文来源:开云真人(中国)官方网站,开云(中国)Kaiyun·官方网站-www.iso7788.com
Copyright © 2003-2024 www.iso7788.com. 开云真人(中国)官方网站,开云(中国)Kaiyun·官方网站科技 版权所有 备案号:ICP备57244395号-3