作者Scape (缺鈣缺很大)
看板car
標題[分享] Tesla 連車鑰匙也可以OTA
時間Wed Aug 28 09:01:21 2019
來源:
https://www.weibo.com/5888499702/I4gHO1L0L?type=comment#_rnd1566952927898
https://i.imgur.com/IxmFEUU.jpg
在最新的 2019.32版本更新中
Tesla 這次不只是OTA 幫車子升級,而且還幫Model S 的車鑰匙升級~
升級的內容是修正了一些bug、提升其安全性
另外最近有一則影片在網路上很紅
https://youtu.be/hj3ZRv9cMBw
兩個小偷利用一些器材中繼放在屋內的車鑰匙訊號並且遮蔽
然後30秒內就成功將一輛Model S 偷走了
不只是Tesla
任何有無鑰進入啟動的車輛都有這種問題
Tesla 也有針對這種偷車法提出解決方案
就是要開車前必須在螢幕輸入車主事先設定好的PIN 碼
https://i.imgur.com/yFL4RQt.jpg
Tesla 這次的更新不曉得是否與這有關
其他有無鑰啟動車款的車主離開車輛後要保護好你的鑰匙或是加裝方向盤鎖等
避免這種情況發生呀~
--
Elon Musk vs Mark Zuckerberg
https://youtu.be/a2GVxYfKSxA
中文字幕:
https://www.bilibili.com/video/av37804239/
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.34.252.81 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/car/M.1566954085.A.D0F.html
1F:推 dcoog7880: 用鐵盒裝鑰匙不就好了 08/28 09:08
2F:推 hanchueh: PIN碼有很久了 08/28 09:17
3F:→ DYE: 又keyless又要裝拐杖鎖 不就自找麻煩 08/28 09:18
4F:→ DYE: 越方便就漏洞越多 08/28 09:19
5F:推 ru04hj4: 裝大鎖最快啦 最浪費時間 08/28 09:27
6F:推 makaveli: 拐杖鎖是防業餘偷車的 08/28 09:27
7F:推 ru04hj4: 能破keyless幹嘛花時間解大鎖 08/28 09:33
8F:推 chenyw: 鑰匙做開關不就好 關閉訊號 08/28 09:49
9F:推 penny31029: 或許破解keyless的人不會開鎖阿XD 08/28 09:50
10F:推 Garbolin: 破解keyless跟開大鎖應該是兩回事 08/28 09:55
11F:推 YCL13: 最近有看到個網紅把Tesla的晶片裝到身體裡面也很有趣 08/28 09:57
12F:→ dslite: 超蠢好嗎 跟狗植入晶片一樣 08/28 09:58
13F:推 KengC: 晶片鑰匙又不是只能開那台車 蠢啥? 08/28 10:02
14F:推 cychung: 每天停好車把輪胎都卸下來 看小偷怎麼偷XD 08/28 10:12
15F:→ dslite: 那我去申請個晶片給你植入好嗎? 08/28 10:15
16F:推 KengC: 別人個人自由也要管 你哪位? 08/28 10:17
17F:→ dslite: 我評論自由你也要管 你哪位? 08/28 10:18
18F:推 queen9051: 上面兩位是哪兩位 08/28 10:20
19F:推 KengC: 你可以不回阿 lol 08/28 10:25
20F:推 jeff101234: 把輪胎卸下來 結果小偷把你碟盤拔走 看誰困擾 08/28 10:29
21F:推 iceonly: 還是推廣一下keyless 的省電模式吧,怕車被偷就主動開啟 08/28 10:39
22F:→ iceonly: ,很多人都不知道這個功能 08/28 10:39
23F:推 YCL13: 若你能連Tesla的車一起送,相信板上會有人願意植晶片的哦:P 08/28 10:42
24F:噓 h2030625: 罵超蠢又不準人管XD 08/28 10:42
25F:→ YCL13: 問題是你有能力送嗎? 08/28 10:42
26F:→ Ankuo: 還好我住15樓,中繼器要每樓都裝才開得了吧 08/28 11:14
27F:→ dslite: 我是要申請小狗的 08/28 11:21
28F:→ Ekmund: 車鑰匙的訊號應該不能搞到那麼遠才對... 08/28 11:30
29F:→ Ekmund: 雖然構想應該有人提過了 不過蠻想問的 指紋辨識呢@@ 08/28 11:33
30F:→ Ekmund: 觀念上應該是一層方便鎖+一個備用方案 我會想到指紋+key 08/28 11:33
31F:→ Scape: 指紋辨識可能還是卡在遇水失靈問題吧,或者是對於生物辨識 08/28 11:35
32F:→ Scape: 的安全性以及後續可能的隱私問題有疑慮 08/28 11:36
33F:推 suggestjoy: 呃 生物辨識本身就是很常見的東西 你們手機生物辨識用 08/28 11:49
34F:→ suggestjoy: 得那麼高興都不擔心隱私問題 用到車上就開始擔心隱私 08/28 11:49
35F:→ suggestjoy: 問題? 08/28 11:49
36F:→ suggestjoy: 我一直覺得台灣人有點矯枉過正 明明早就生活在個資被 08/28 11:52
37F:→ suggestjoy: 賣來賣去的台灣 卻擔心按指紋的隱私問題 什麼事情都要 08/28 11:53
38F:→ suggestjoy: 先講一下隱私疑慮 但事實上卻又不太在意或是有什麼實 08/28 11:53
39F:→ suggestjoy: 際作為 08/28 11:53
生物辨識安全性與隱私問題在國外早就被討論很久
畢竟這又不像密碼一樣可以改,你的生物特徵是一輩子跟著你的
重視有錯嗎?
況且你的車上面到處都是你的指紋
還用指紋辨識解鎖是不是太奇怪了?
個資被賣來賣去就不能擔心指紋辨識用在車上可能會帶來的問題嗎?
你丟了一千塊就代表你不該在意你提款卡密碼有沒有保存好?太奇怪了吧
40F:推 WizTonE: 手機不離身 車子會離身啊 08/28 11:53
41F:→ WizTonE: 把自己iphone丟在apple store展場充電一整天不管他 08/28 11:54
42F:→ WizTonE: 自己也會毛毛的吧 08/28 11:55
43F:→ Ekmund: 我一開始是想到做在車上 可能車本身就有其他地方能採指紋 08/28 11:55
44F:→ suggestjoy: 手機不離身就不會被偷 或是遺失嗎 我覺得車子也是一樣 08/28 11:57
45F:→ suggestjoy: 道理 只要安全加密有做好 也根本不用怕盜失後指紋個資 08/28 11:57
46F:→ suggestjoy: 外洩吧 就像你今天手機搞丟了 你會擔心你的指紋資料被 08/28 11:57
47F:→ suggestjoy: 拿走嗎?應該是不會吧 08/28 11:57
48F:→ Ekmund: 那做在車裡當第二道鎖 或是做在鑰匙上? 08/28 11:57
49F:→ Ekmund: 問題不是個資 是車本身的防盜能力 @@ 08/28 11:58
50F:→ suggestjoy: 反而像是iphone 手機遺失甚至可以直接電腦控制手機資 08/28 11:59
51F:→ suggestjoy: 料全數自清 我相信手機做得到 車子沒理由做不到 個何 08/28 11:59
52F:→ suggestjoy: 況現在進入車聯網時代 特斯拉已經做到了 08/28 11:59
※ 編輯: Scape (1.34.252.81 臺灣), 08/28/2019 12:09:54
53F:推 ru04hj4: 車能殺肉的東西太多了怎麼比 08/28 12:04
54F:→ ru04hj4: 一隻iphone 最多5萬 一台車150萬比什麼 08/28 12:04
55F:→ suggestjoy: 所以我個人覺得生物辨識系統面對盜竊問題是個不錯的解 08/28 12:05
56F:→ suggestjoy: 決方案 但是實務上該怎麼操作 或是符合直覺使用才是要 08/28 12:05
57F:→ dixieland999: 國外自家透天有車庫比較怕這種,台灣車都離房子很遠 08/28 12:05
58F:→ suggestjoy: 考量的 08/28 12:05
59F:推 suggestjoy: R大看起來是看不懂我要表達的 這跟殺肉一點關係都沒 08/28 12:10
60F:推 ohoho1208: 這很像 relay attack,有興趣的話,可以搜尋 PKES rela 08/28 16:00
61F:→ ohoho1208: y attack 08/28 16:01
62F:→ jasonkey123: 要防止這種攻擊只能把鑰匙斷電,或是遮蔽起來嗎 08/28 16:22
63F:→ jasonkey123: model3用手機藍牙解鎖,會比會安全一點? 08/28 16:22
Model 3 沒這問題呀,除非你去自費買鑰匙
※ 編輯: Scape (1.34.252.81 臺灣), 08/28/2019 16:25:21
64F:→ jasonkey123: 我是指如果model3用藍牙方式解鎖,能防這種攻擊? 08/28 16:27
原先我是認為手機藍芽會比較安全
但以前也看過一則影片是走到車主身後複製手機藍芽訊號然後把車偷走
忘了是實驗還是真實影片
所以可能手機藍芽也會有這問題
不過Tesla 的車就像上面說的那樣,有第二道安全措施
設定PIN 碼應該就很有用了
※ 編輯: Scape (1.34.252.81 臺灣), 08/28/2019 16:40:15
65F:→ ewings: 手機OTA更新失敗會變磚,鑰匙更新失敗會變啥?? 08/28 18:31
66F:→ ewings: 特斯拉的PKES本來就有加密不足的漏洞,如果鑰匙還是可程式 08/28 18:39
67F:→ ewings: 化的設計,那只要弄個假更新信號配上溢位碼,看是要讓鑰匙 08/28 18:39
68F:→ ewings: 失效還是吐出識別碼都只是一塊蛋糕 08/28 18:39
69F:推 ultratimes: 萬一更新有重大bug不就慘了,像某牌UUUUUUUUUUU 08/28 21:40
70F:→ ultratimes: 的手機更新後,連打正確密碼都進不去了 08/28 21:40
71F:推 hanchueh: 所以更新會一波一波推 08/28 22:17
72F:→ ewings: 結果更新了半天,加密等級還是維持80位元,用SSH連線上ptt 08/28 23:24
73F:→ ewings: 發廢文,加密等級都還比他的鑰匙高 08/28 23:24
74F:→ losewing: 板上真的高手如雲,想必都是全球百大主管階層菁英。 08/29 00:00
75F:推 hanchueh: 歡迎你去駭 駭成功了可能特斯拉送你一台3 08/29 00:39
77F:→ ewings: 去年有人破解,特斯拉也沒送車啊 08/29 01:01
78F:推 hanchueh: 有送一萬美金 也很多了 08/29 02:08