您的位置:首页 > 互联网

特斯拉用户升级HW3.0要当心!你的隐私信息或已经被泄露

发布时间:2020-05-04 15:30:59  来源:互联网     背景:

  有证据显示,特斯拉没有清除被替换部件中的用户个人信息,而且这些部件还“流”到网上销售。

  图:替换下来的特斯拉汽车部件或泄露用户信息

  据白帽黑客GreenTheOnly称,特斯拉的媒体控制单元和Autopilot硬件改装部门,在保护用户个人信息方面做得还不够。

  GreenTheOnly在eBay上购买了4个媒体控制单元和Autopilot硬件,并在其中发现了之前用户的个人信息。更令人担忧的是特斯拉对此事的回应。

  据GreenTheOnly称,在向InsideEVs报料前,他向特斯拉通报了其发现。但令人感到意外的是,特斯拉拒绝及时通知可能受影响的所有客户,只是表示将通知其中一名客户。

  GreenTheOnly向InsideEVs披露,他购买的所有硬件,都存储有“用户的家庭和工作地址、来自手机中的WiFi密码、日程表条目、通话记录、通讯录、Netflix等服务的cookie”。Netflix的cookie,使得黑客能控制这些账户。

  图:可能泄露用户个人信息的两种部件

  出现问题的部件包括Model S和Model X的媒体控制单元,以及Model 3的ICE。在Model S和Model X中,媒体控制单元和Autopilot硬件是彼此独立的;在Model 3和Model Y中,这两种部件合二为一,被称作ICE。

  尽管特斯拉声称2019年4月22日后生产的车型都配备HW 3.0部件,但实际上之后生产的许多Model 3都配备较低版本的HW。如果想享受完全自动驾驶功能,这些用户就需要更换ICE。

  GreenTheOnly表示,“这些部件在eBay上的价格从500美元到150美元不等,越来越多的人会出于研究目的购买它们。它们不会被更换到其他汽车中,因为这并非易事。有人找我帮助提取存储的数据后,我意识到了这一问题,然后从eBay上购买了一个部件,证实了相关说法。”

  CNBC 2019年3月援引GreenTheOnly的消息刊文称,打捞出的特斯拉汽车仍然存储有数据。特斯拉当时回应称,用户可以利用工厂设置选项清除存储在汽车中的敏感数据。

  用户只能通过特斯拉更换这些部件。用户通常希望将个人信息传输到新部件中,因此,特斯拉利用安装在汽车中的旧部件向新部件传输信息。一旦旧部件从汽车上拆除,用户就无法清除其中的数据了。

  根据特斯拉政策,更换下来的部件不属于用户所有。网上有消息称,要保留换下来的部件,用户需要花上1000美元。

  据悉,根据特斯拉政策,替换下来的部件首先会被破坏,然后作为废品处理掉,这也是GreenTheOnly购买到遭到破坏的媒体控制单元的原因。

  图:经过破坏的特斯拉媒体控制单元部件

  GreenTheOnly表示,“我了解到的信息是,在作为废品处理前,工作人员会用锤子击打数次替换下来的部件。很显然,这不足以破坏数据。我甚至看到过价格低至10美元的这类部件。没有破坏的部件价格更高,因此,我猜测特斯拉工作人员有不使用锤子敲打这些部件的动机。”

  GreenTheOnly警告称,黑客甚至能知道这些部件是由哪个服务中心替换下来的。

  关于替换下来的特斯拉部件在网上销售的原因,有两种解释:一种解释是服务中心对替换下来的部件没有按规定进行破坏;另外一种解释是技术人员出售这些零部件牟利。也可能这两者兼而有之。

  其实,特斯拉没有必要破坏掉这些部件,或收取客户1000美元,它完全可以清除其中的数据,并作为二手产品低价出售给其他用户。

  特斯拉可能认为重新销售这些部件物非所值,但它可以委托经过授权的商店清除数据、销售这些部件。除解决隐私担忧外,与简单地一扔了之相比,这种方式也更环保。

  GreenTheOnly表示,已经升级到HW 3.0的特斯拉用户,需要修改所有密码;尚未升级到HW 3.0的特斯拉用户,建议在升级前重置车载系统。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
潼湖科学城产业发展中心开放,大咖齐聚惠州共商数字浪潮
由碧桂园集团联合新华网广东有限公司主办的“2019粤港澳大湾区数字化创新发展论坛暨潼湖科学城......
日期:04-29
共享共治 百度联盟向合作伙伴开放疫情地图等功能及服务
近期,多地发生新型冠状病毒疫情,尽管各方紧急行动,但疫情爆发迅速,给防疫工作带来了巨大的挑战......
日期:02-02
华为云城市峰会即将走进贵阳,加速“中国数谷”建设
如今的贵阳,已经成为全球大数据产业关注的焦点之地,全球最具影响力的大数据博览会也于每年五月在......
日期:05-23
苹果公布iOS13发布时间!新系统有大变化
(原标题:苹果公布WWDC 2019开幕时间:iOS 13等新系统要来了)...
日期:05-23
工信部:4G网络激增1倍压力大,将指导运营商扩容升级
8月22日,针对网络传言运营商“为了建设5G限制4G网络”,工信部通信司司长闻库在接受采访......
日期:08-22
云天励飞亮相成都首届警博会 四川省公安厅厅长叶寒冰一行参观
AI护城市安全,共筑平安生活。作为第十八届世界警察和消防员运动会(以下简称“世警会”)......
日期:08-10
“‘智能+’学院”区块链系列培训中国互联网协会专场顺利举办
党中央、国务院对区块链技术的发展应用高度重视。总书记在第十八次集体学习时强调,把区块链作为核......
日期:12-24
玄讯智研:快消企业终端经营,切忌“二者兼得”
快消企业消费受众广、购买频率高、产品更新快等特点,决定了其终端数量多、铺面广。众多的终端,......
日期:12-13
极光携手腾讯云,共建开放多元的移动开发者生态
8月15日,国内领先的移动开发者服务提供商极光 (Aurora Mobile, NASDAQ:JG)与腾讯云展开业务合作,双......
日期:08-15
极光将于2020年3月5日公布2019年第四季度及全年财报
2020年3月2日,中国深圳——中国领先的移动开发者服务提供商极光(Aurora Mobile Ltd., 纳......
日期:03-02
中智行携黑科技登录2019南京金洽会 助力国际创新名城
(2019年9月17日)今天,中国无人驾驶的领先企业、中国5GAI无人驾驶的开拓者和引领者中智行携其红旗H7......
日期:09-17
创蓝开发多个短信衍生产品 让行业短信智能化
2019年1月25日,工信部发布2018年通信业统计公布。数据显示:2018年,年电信业务总量达到65556亿元(......
日期:03-18
AI DAY惊现“异形”?原来是百度大脑的AR能力在“作怪”
4月19日,高通在深圳举办了一年一度的“Qualcomm人工智能开放日”(又称AI DAY)。其中,一......
日期:04-20
蔡司参展第二届进博会,三大板块展示“光无界创无边”
蔡司集团将参展第二届中国国际进口博览会,亮相3号馆(高端装备)3B3-008展位。蔡司集团在400余平方米......
日期:11-05
希沃走进阿城,助力黑龙江省基础教育信息化应用现场培训会
为全面推进教育教学改革,促进教师专业化成长,进一步提高课堂教学效率,积极推进素质教育,提高教......
日期:11-25
从此次CES 2020看AMD追赶Intel还有多长的路要走?
2020年的元旦刚一过,PC市场就硝烟弥漫,半导体行业两大上游厂商Intel和AMD在美国CES 2020上各自开......
日期:01-17
内容付费增长实验室抵京,小鹅通解读《2019知识付费内容分销白皮书》
近日,由小鹅通好课联盟主办的“内容付费增长实验室”第一期线下交流活动在北京举行。内......
日期:03-19
16寸MacBook Pro即将发布:果粉看完会心动
据外媒最新消息称,苹果已经做好了发布16英寸MacBook Pro的准备了,其应该会在本月推出。...
日期:11-05
荣耀Magic 3爆料了!挖孔屏设计+麒麟985+5G,用户会买单吗?
华为自从宣布了5G时代即将到来,很多厂商都开始5G手机的研发工作,华为自然在这方面领先于其他品牌......
日期:07-27
不会搭网站?多快好省双11就找华为云云速建站!
想搭建自己的网站,奈何技术没过关,搭建网站不知如何下手? 找人定制,费用好高,钱包hold不住? 好不容易心一横,打...
日期:10-31