99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Tesla 被曝儲(chǔ)存大量未加密個(gè)人數(shù)據(jù),你的特斯拉知道些什么

電子工程師 ? 來(lái)源:楊湘祁 ? 2019-04-04 11:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

特斯拉是否明確界定了數(shù)據(jù)安全的目標(biāo)?它現(xiàn)有的規(guī)則又在保護(hù)哪些人?

如果你不幸撞毀了你的特斯拉汽車(chē),那么當(dāng)它被扔進(jìn)垃圾場(chǎng)的時(shí)候,它可能會(huì)攜帶著你的歷史信息。

據(jù)兩名安全研究人員說(shuō),這是因?yàn)樘厮估?chē)上的電腦保存了駕駛員自愿儲(chǔ)存在汽車(chē)上的所有信息,以及汽車(chē)本身留下的大量其它信息,包括視頻、位置和導(dǎo)航數(shù)據(jù),這些數(shù)據(jù)可以準(zhǔn)確解釋導(dǎo)致事故的原因。

一位自稱是GreenTheOnly的研究員形容他自己就是一個(gè)“白帽黑客”,也是一位駕駛X型車(chē)的特斯拉愛(ài)好者。他從一輛被打撈出來(lái)的特斯拉Model S、Model X和兩輛Model 3汽車(chē)的電腦中提取了這類(lèi)數(shù)據(jù),近年來(lái)還從特斯拉的臭蟲(chóng)獎(jiǎng)金中賺取了數(shù)萬(wàn)美元。

很多其它汽車(chē)其實(shí)都會(huì)從用戶那里下載和存儲(chǔ)數(shù)據(jù),尤其是來(lái)自與汽車(chē)配對(duì)的手機(jī)的信息,比如聯(lián)系人信息。這種做法非常普遍,以至于美國(guó)聯(lián)邦貿(mào)易委員會(huì)向司機(jī)發(fā)出警告,提醒他們不要將設(shè)備與租車(chē)配對(duì),并敦促他們?cè)跉w還租車(chē)或出售自己的汽車(chē)之前,學(xué)會(huì)如何清理自己的汽車(chē)系統(tǒng)。

但研究人員的發(fā)現(xiàn)卻強(qiáng)調(diào)了特斯拉是如何在隱私和網(wǎng)絡(luò)安全方面自相矛盾的。一方面,特斯拉緊緊掌握著汽車(chē)生成的數(shù)據(jù),并在法庭上與那些要求他們交出汽車(chē)數(shù)據(jù)的客戶進(jìn)行對(duì)峙。如果車(chē)主真的是處于法律、保險(xiǎn)等原因需要這些汽車(chē)數(shù)據(jù)的話,他們必須購(gòu)買(mǎi)價(jià)值995美元的數(shù)據(jù)線,并從特斯拉下載一套軟件,才能通過(guò)特斯拉的“事件數(shù)據(jù)記錄儀”獲取有限的信息。

與此同時(shí),被送往維修的特斯拉事故車(chē)可能會(huì)向任何掌握了汽車(chē)電腦并知道如何提取數(shù)據(jù)的人提供未經(jīng)加密的個(gè)人信息。

這種對(duì)比引起了人們的疑惑,即特斯拉是否明確界定了數(shù)據(jù)安全的目標(biāo),以及它現(xiàn)有的規(guī)則旨在保護(hù)哪些人。

一位特斯拉發(fā)言人說(shuō)道:“特斯拉已經(jīng)為客戶提供了一些選擇,客戶可以用這些方法來(lái)保護(hù)存儲(chǔ)在他們汽車(chē)上的個(gè)人數(shù)據(jù),其中包括一個(gè)恢復(fù)出廠設(shè)置選項(xiàng),這個(gè)選項(xiàng)可以刪除個(gè)人數(shù)據(jù),將自定義設(shè)置還原成工廠默認(rèn)值,還可以提供一個(gè)在其它功能上可以隱藏個(gè)人數(shù)據(jù)的Valet模式。也就是說(shuō),我們始終致力于在技術(shù)車(chē)輛需求和客戶隱私之間尋找一種平衡,并努力改善這種平衡?!?/p>

你的特斯拉知道些什么

存儲(chǔ)在Model S、Model X或Model 3上的數(shù)據(jù),不會(huì)在汽車(chē)被拖離事故現(xiàn)場(chǎng)或拍賣(mài)時(shí)自動(dòng)刪除。根據(jù)GreenTheOnly的研究,這意味著個(gè)人信息仍然保留在汽車(chē)上,并且可能會(huì)被下一位擁有這輛汽車(chē)或汽車(chē)的某些部件的人獲取。

特斯拉有時(shí)會(huì)雇用一家名為Manheim的汽車(chē)拍賣(mài)公司來(lái)檢查、維修和銷(xiāo)售二手特斯拉車(chē)。一位不愿透露姓名的Manheim前員工證實(shí),員工并不會(huì)用恢復(fù)出廠設(shè)置來(lái)抹去汽車(chē)電腦里的信息。Manheim對(duì)此拒絕置評(píng)。

GreenTheOnly的“白帽黑客”好友Theo也是一位特斯拉的支持者,他曾修復(fù)了數(shù)百輛受損的特斯拉汽車(chē)。出于研究的目的,他們兩個(gè)人在去年年末買(mǎi)了一輛全白色Model 3。他們發(fā)現(xiàn)這輛車(chē)曾屬于大波士頓地區(qū)的一家建筑公司,并被在那里工作的人使用。該建筑公司沒(méi)有回復(fù)記者的多次采訪請(qǐng)求。

這兩位研究人員分享的記錄顯示,這輛車(chē)的電腦至少存儲(chǔ)了17種不同設(shè)備的數(shù)據(jù)。而這些數(shù)據(jù)都沒(méi)有加密。

手機(jī)或平板電腦與這輛汽車(chē)配對(duì)的次數(shù)約為170次。這輛Model 3里存有11本通訊電話簿,全都來(lái)自于那些將自己的設(shè)備和汽車(chē)相配對(duì)的司機(jī)或乘客,這其中還包括含有計(jì)劃約會(huì)描述的日歷信息,以及電子郵件地址。

汽車(chē)電腦里的數(shù)據(jù)還顯示了司機(jī)的最后73個(gè)導(dǎo)航位置,包括住宅地址、Wequassett度假村和高爾夫俱樂(lè)部,以及當(dāng)?shù)氐腃hik-Fil-A和家得寶(Home Depot)。

緊接著,就是這輛車(chē)的車(chē)禍數(shù)據(jù)。

從失事的Model 3中提取的視頻片段顯示,這輛車(chē)從右車(chē)道疾馳而出,撞進(jìn)了一條昏暗的雙車(chē)道公路左側(cè)的樹(shù)林里。

GPS系統(tǒng)和其他車(chē)輛捕捉到的數(shù)據(jù)顯示,這起事故發(fā)生在馬薩諸塞州奧爾良的Namequoit路上,時(shí)間是8月11日晚上11點(diǎn)15分,并且嚴(yán)重到了需要使用安全氣囊的地步。

通話記錄顯示,事故發(fā)生時(shí)車(chē)?yán)锏囊徊?a target="_blank">iPhone手機(jī)屬于一位擁有這輛Model 3的公司的創(chuàng)始人兼董事長(zhǎng)的親屬。研究人員還發(fā)現(xiàn),就在事故發(fā)生前不久,根據(jù)來(lái)電記錄顯示,一名司機(jī)的家庭成員曾給這位司機(jī)打過(guò)電話。

而另一段儲(chǔ)存在車(chē)內(nèi)的視頻顯示,早些時(shí)候這輛車(chē)就曾發(fā)生過(guò)一起事故,曾經(jīng)側(cè)滑了一根護(hù)欄。

“在馬路上移動(dòng)的電腦”

總的來(lái)說(shuō),汽車(chē)已經(jīng)變成了“在馬路上移動(dòng)的電腦”。它們可以從用戶的移動(dòng)設(shè)備中收集個(gè)人數(shù)據(jù),從而提供“信息娛樂(lè)”功能或服務(wù)。汽車(chē)產(chǎn)生的額外數(shù)據(jù)使先進(jìn)的駕駛員輔助系統(tǒng)成為可能,并對(duì)其進(jìn)行培訓(xùn)。與特斯拉自動(dòng)駕駛儀競(jìng)爭(zhēng)的主要汽車(chē)制造商包括通用汽車(chē)的凱迪拉克超級(jí)巡航、日產(chǎn)英菲尼迪的ProPilot Assist和沃爾沃的Pilot Assist系統(tǒng)。

但GreenTheOnly和Theo指出,特斯拉車(chē)的儀表盤(pán)攝像頭和自拍攝像頭可以記錄汽車(chē)停放時(shí)的情況,即使是在你的車(chē)庫(kù)里,車(chē)主也無(wú)法知道他們什么時(shí)候會(huì)這樣做。這些攝像頭支持“哨兵模式”等理想功能,比如說(shuō),它們還能讓雨刷“看到”雨滴并自動(dòng)開(kāi)啟。

GreenTheOnly解釋說(shuō):“特斯拉在有些方面也不是超級(jí)透明,比如說(shuō),他們要在內(nèi)部系統(tǒng)上記錄和存儲(chǔ)什么以及什么時(shí)候來(lái)記錄和存儲(chǔ)。您可以選擇退出所有數(shù)據(jù)收集,但隨后你就失去了無(wú)線軟件更新和其它一些功能。所以,可以理解的是,沒(méi)有人這么做,我也只能不情愿地接受這個(gè)現(xiàn)實(shí)?!?/p>

Theo和GreenTheOnly還表示,Model 3、Model S和Model X在發(fā)生撞車(chē)事故時(shí),會(huì)嘗試向特斯拉上傳自動(dòng)駕駛儀和其他數(shù)據(jù)。這些汽車(chē)有能力上傳其它數(shù)據(jù),但研究人員不知道他們是否以及在什么情況下嘗試這樣做。

特斯拉以技術(shù)領(lǐng)先和對(duì)白帽黑客友好著稱。

例如,特斯拉是第一家為其汽車(chē)提供空中下載技術(shù)更新的汽車(chē)制造商。首席執(zhí)行官埃隆·馬斯克出席了DefCon等網(wǎng)絡(luò)安全大會(huì),這令參加會(huì)議的代碼“創(chuàng)造者和破壞者”十分高興。

該公司是為數(shù)不多的幾家向其網(wǎng)絡(luò)公開(kāi)招攬網(wǎng)絡(luò)安全專業(yè)人士的大公司之一,它們敦促那些發(fā)現(xiàn)特斯拉系統(tǒng)缺陷的人有序地報(bào)告這些缺陷。此舉給了該公司在問(wèn)題被披露前修復(fù)問(wèn)題的時(shí)間。特斯拉通常會(huì)向發(fā)現(xiàn)并成功報(bào)告這些缺陷的個(gè)人支付5位數(shù)的獎(jiǎng)金。

BugCrowd的首席安全官David Baker指出,即便在PayPal時(shí)代,CEO埃隆·馬斯克也是這種眾包安全研究的早期支持者。BugCrowd是特斯拉管理自己的“漏洞獎(jiǎng)勵(lì)”項(xiàng)目的平臺(tái)。

然而,據(jù)兩名要求匿名的特斯拉前服務(wù)人員稱,當(dāng)車(chē)主試圖分析或修改自己車(chē)輛的系統(tǒng)時(shí),公司可能會(huì)將他們標(biāo)記為黑客,讓特斯拉員工對(duì)他們的技術(shù)保持警惕。然后特斯拉會(huì)確保這些被標(biāo)記的人不是第一批獲得新軟件更新的人。

Baker對(duì)此表示理解。他說(shuō):“特斯拉必須防范那些試圖對(duì)其軟件進(jìn)行逆向工程,或進(jìn)行惡意黑客攻擊的人。他們不能將汽車(chē)電腦上的這些數(shù)據(jù)抹去。法醫(yī)可能需要和保留這些數(shù)據(jù)。但我認(rèn)為他們想要做的是研究出一個(gè)新的方法,讓所有存儲(chǔ)的數(shù)據(jù)都被加密,就像在手機(jī)上那樣?!?/p>

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 電動(dòng)汽車(chē)
    +關(guān)注

    關(guān)注

    156

    文章

    12429

    瀏覽量

    234643
  • 特斯拉
    +關(guān)注

    關(guān)注

    66

    文章

    6378

    瀏覽量

    129196
  • 數(shù)據(jù)安全
    +關(guān)注

    關(guān)注

    2

    文章

    726

    瀏覽量

    30452

原文標(biāo)題:特斯拉被曝儲(chǔ)存大量未加密個(gè)人數(shù)據(jù) | 極客頭條

文章出處:【微信號(hào):rgznai100,微信公眾號(hào):rgznai100】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)—SQL Server數(shù)據(jù)庫(kù)加密如何恢復(fù)數(shù)據(jù)

    SQL Server數(shù)據(jù)庫(kù)故障: SQL Server數(shù)據(jù)庫(kù)加密,無(wú)法使用。 數(shù)據(jù)庫(kù)MDF、LDF、log日志文件名字
    的頭像 發(fā)表于 06-25 13:54 ?148次閱讀
    <b class='flag-5'>數(shù)據(jù)</b>庫(kù)<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—SQL Server<b class='flag-5'>數(shù)據(jù)</b>庫(kù)<b class='flag-5'>被</b><b class='flag-5'>加密</b>如何恢復(fù)<b class='flag-5'>數(shù)據(jù)</b>?

    在STM32微控制器中實(shí)現(xiàn)數(shù)據(jù)加密的方法

    在STM32微控制器中實(shí)現(xiàn)數(shù)據(jù)加密,可以通過(guò)多種方法和技術(shù)來(lái)確保數(shù)據(jù)的安全性。以下是一常見(jiàn)的方法和步驟: · 使用內(nèi)置加密庫(kù): · · S
    發(fā)表于 03-07 07:30

    工業(yè)路由器加密與防護(hù)策略

    工業(yè)路由器通常承載著大量的敏感數(shù)據(jù),如生產(chǎn)計(jì)劃、設(shè)備狀態(tài)、能源消耗等。一旦這些數(shù)據(jù)被竊取或篡改,可能導(dǎo)致生產(chǎn)中斷、設(shè)備損壞,甚至引發(fā)安全事故。因此,確保數(shù)據(jù)的安全傳輸和存儲(chǔ)是工業(yè)路由器
    的頭像 發(fā)表于 02-20 13:38 ?430次閱讀
    工業(yè)路由器<b class='flag-5'>加密</b>與防護(hù)策略

    STM32配合可編程加密芯片SMEC88ST的防抄板加密方案設(shè)計(jì)

    反而價(jià)格更有優(yōu)勢(shì),因?yàn)樗麄兊拈_(kāi)發(fā)投入幾乎可以忽略不計(jì)。 所以針對(duì)這種主芯片可以破解的產(chǎn)品方案,開(kāi)發(fā)者需要在開(kāi)發(fā)時(shí)在產(chǎn)品方案中使用加密芯片并設(shè)計(jì)合理的加密方案。開(kāi)發(fā)者首先需要選定性價(jià)比高的加密
    發(fā)表于 12-27 13:03

    EMMC數(shù)據(jù)加密技術(shù)與應(yīng)用

    特點(diǎn),但同時(shí)也面臨著數(shù)據(jù)泄露的風(fēng)險(xiǎn)。 數(shù)據(jù)加密技術(shù)概述 數(shù)據(jù)加密技術(shù)是保護(hù)數(shù)據(jù)不被未授權(quán)訪問(wèn)的有
    的頭像 發(fā)表于 12-25 09:51 ?1257次閱讀

    數(shù)據(jù)庫(kù)加密辦法

    企業(yè)對(duì)于數(shù)據(jù)的重視程度不言而喻,也衍生出了數(shù)據(jù)=資產(chǎn)的概念。但是數(shù)據(jù)泄漏的事件頻繁發(fā)生,為了保護(hù)數(shù)據(jù)資產(chǎn),企業(yè)有必要對(duì)數(shù)據(jù)庫(kù)做一
    的頭像 發(fā)表于 12-24 09:47 ?675次閱讀

    淺談加密芯片的一種破解方法和對(duì)應(yīng)加密方案改進(jìn)設(shè)計(jì)

    Key計(jì)算臨時(shí)過(guò)程秘鑰Key’,再使用臨時(shí)過(guò)程秘鑰Key’對(duì)數(shù)據(jù)做加解密和密文通訊,這樣來(lái)做到每一顆芯片、每一次通訊的加密數(shù)據(jù)都是不一樣,防止數(shù)據(jù)在通訊線路上
    發(fā)表于 12-20 15:31

    淺談加密芯片的一種破解方法和加密方案改進(jìn)設(shè)計(jì)

    Key計(jì)算臨時(shí)過(guò)程秘鑰Key’,再使用臨時(shí)過(guò)程秘鑰Key’對(duì)數(shù)據(jù)做加解密和密文通訊,這樣來(lái)做到每一顆芯片、每一次通訊的加密數(shù)據(jù)都是不一樣,防止數(shù)據(jù)在通訊線路上
    發(fā)表于 12-20 15:10

    加密算法的選擇對(duì)于加密安全有多重要?

    加密算法容易破解,導(dǎo)致敏感數(shù)據(jù)泄露。 抗攻擊能力: 不同的加密算法對(duì)各種攻擊(如暴力破解、已知明文攻擊、選擇明文攻擊等)的抵抗力不同。選擇一個(gè)能夠抵御當(dāng)前和未來(lái)潛在攻擊的
    的頭像 發(fā)表于 12-17 15:59 ?539次閱讀

    特斯拉申請(qǐng)機(jī)器人動(dòng)作玩具商標(biāo)

    近日,特斯拉有限公司在商標(biāo)領(lǐng)域邁出了新的一步,申請(qǐng)注冊(cè)了一枚名為“TESLA BOT ACTION FIGURE”的商標(biāo)。該商標(biāo)的國(guó)際分類(lèi)歸為健身器材,雖然這一分類(lèi)看似與玩具不太相關(guān),但實(shí)際上
    的頭像 發(fā)表于 12-12 10:51 ?676次閱讀

    特斯拉4000億薪酬計(jì)劃駁回 特斯拉將繼續(xù)上訴

    在當(dāng)?shù)貢r(shí)間12月2日,美國(guó)特拉華州地方法院法官凱瑟琳·圣約翰·麥考密克再次駁回了馬斯克的薪酬計(jì)劃。法官認(rèn)為特斯拉董事會(huì)在2018年批準(zhǔn)馬斯克薪酬計(jì)劃時(shí)受馬斯克個(gè)人所影響,并不公正,所以決定堅(jiān)持此前
    的頭像 發(fā)表于 12-04 15:43 ?794次閱讀

    TPS50601A-SP最壞情況分析未加密PSpice平均模型用戶指南

    電子發(fā)燒友網(wǎng)站提供《TPS50601A-SP最壞情況分析未加密PSpice平均模型用戶指南.pdf》資料免費(fèi)下載
    發(fā)表于 11-29 16:23 ?0次下載
    TPS50601A-SP最壞情況分析<b class='flag-5'>未加密</b>PSpice平均模型用戶指南

    TF卡的安全性與加密技術(shù)

    技術(shù)對(duì)于保護(hù)個(gè)人數(shù)據(jù)至關(guān)重要。 1. TF卡的安全性問(wèn)題 TF卡作為一種外部存儲(chǔ)設(shè)備,其安全性問(wèn)題主要體現(xiàn)在以下幾個(gè)方面: 數(shù)據(jù)泄露 :TF卡在不同設(shè)備間傳輸數(shù)據(jù)時(shí),如果未加密,
    的頭像 發(fā)表于 11-04 09:58 ?3538次閱讀

    云存儲(chǔ)服務(wù)中的數(shù)據(jù)加密技術(shù)

    隨著云計(jì)算技術(shù)的快速發(fā)展,越來(lái)越多的企業(yè)和個(gè)人開(kāi)始將數(shù)據(jù)存儲(chǔ)在云平臺(tái)上。然而,數(shù)據(jù)安全問(wèn)題也隨之成為人們關(guān)注的焦點(diǎn)。為了保護(hù)數(shù)據(jù)的安全性和隱私性,云存儲(chǔ)服務(wù)提供商采用了多種
    的頭像 發(fā)表于 10-28 15:04 ?1236次閱讀

    特斯拉線圈的疑惑

    我和大家都一樣,是一位電子線圈愛(ài)好者,現(xiàn)在我的心中醫(yī)只有一個(gè)疑問(wèn),就是聽(tīng)別人說(shuō)特斯拉震蕩線圈可以做到把兩節(jié)電池的輸入功率提升到像空調(diào)那么大,真的可以這樣嗎?求解釋。
    發(fā)表于 07-23 08:03