多乐游戏游戏豆:【安全圈】特斯拉车辆数据因装备缝隙遭大规模走漏
来源:多乐游戏游戏豆 发布时间:2025-09-08 22:51:02多乐游戏大厅游戏:
8月19日,网络安全研讨员发现数百个TeslaMate装置程序存在安全缝隙,导致灵敏的特斯拉车辆数据走漏。TeslaMate是一款开源解决方案,衔接特斯拉官方API,供给数据剖析、监控等功能。安全缝隙源于装备过错,导致未经身份验证的数据走漏,包含GPS坐标、充电形式和驾驭习气等信息。
研讨人员经过扫描IPv4地址空间中敞开的4000端口,成功识别出数百个易受进犯的TeslaMate实例。这些实例露出了特斯拉车辆的实时数据,如准确GPS坐标、车辆类型信息、软件版别、充电会话时刻戳和具体方位历史记录。研讨人员还创建了一个 网页链接 网站,用于可视化露出车辆的地域散布,展现隐私走漏的严重性。
报导指出,TeslaMate的默许装备缺少要害端点的内置认证机制,导致布置在端口4000的云服务器上的运用简单被全球未授权用户拜访。此外,许多运行在端口3000的Grafana仪表板运用默许或弱暗码凭据,增加了进犯危险。主张特斯拉车主采纳安全措施,如装备反向署理认证、约束拜访等,以维护车辆数据安全。
特别声明:以上内容(如有图片或视频亦包含在内)为自媒体渠道“网易号”用户上传并发布,本渠道仅供给信息存储服务。
今夜开战!网坛春晚重磅打响:美网男单决赛辛纳PK阿卡 冰火之歌引爆全球
重要赛事!9月7日晚19:00!中心5套CCTV5、CCTV5+直播节目表
您在8:22前吃早餐吗?《天然》子刊22年研讨:它正在改写你的生命长度
《编码物候》展览开幕 北京年代美术馆以科学艺术解读数字与生物交错的世界节律
英特尔发布首版适用于 B50 / B60 的锐炫 Pro 显卡 Win 驱动程序
Pimax 小派将于本月演示 Dream Air / SE 两款 VR 头显
在线咨询