工业除湿机厂家,抽湿机,恒温恒湿机,—纳兰达(杭州)科技有限公司

登錄
首頁 > 每日報道 > 特斯拉車主實時定位+駕駛習慣全暴露,開源第三方數據工具TeslaMate被曝安全漏洞

特斯拉車主實時定位+駕駛習慣全暴露,開源第三方數據工具TeslaMate被曝安全漏洞

發布時間:2025-08-20 11:53:38

8 月 19 日消息,據外媒 Cyber Security News 昨日報道,一名網絡安全研究員發現,數百個公開可訪問的 TeslaMate 安裝程序正在未經身份驗證的情況下泄露敏感的特斯拉車輛數據,向互聯網上的任何人暴露 GPS 坐標、充電模式和駕駛習慣。

TeslaMate 是一款受特斯拉車主歡迎的開源解決方案,它可以連接到特斯拉的官方 API,為特斯拉車主提供了一系列功能,包括數據分析、監控、統計通知等,還能夠將數據上傳到云端。

報道稱,這種漏洞源于該工具的配置錯誤,安全研究員 Seyfullah KILIÇ 使用復雜的偵察技術進行了廣泛的互聯網掃描,以識別暴露的 TeslaMate 實例。

該方法涉及在多個 10Gbps 服務器上部署 masscan,掃描整個 IPv4 地址空間中開放的 4000 端口,該端口承載 TeslaMate 的核心應用接口。

在初步發現階段后,研究人員使用 httpx 過濾并識別真正的 TeslaMate 安裝情況,通過檢測應用程序獨特的 HTTP 響應簽名,掃描操作成功識別出數百個易受攻擊的實例,這些實例暴露了特斯拉車輛實時數據,包括精確的 GPS 坐標、車輛型號信息、軟件版本、充電會話時間戳和詳細的位置歷史記錄。

研究人員還創建了一個 teslamap.io 演示網站,用于可視化暴露車輛的地域分布,展示了隱私泄露的嚴重性。

報道提到,根本性的安全漏洞在于 TeslaMate 的默認配置,其缺乏對關鍵端點的內置認證機制。當部署在端口 4000 暴露于互聯網的云服務器上時,該應用程序會立即被全球未授權用戶訪問。

此外,許多安裝運行在端口 3000 上的 Grafana 儀表板,使用默認或弱密碼憑證,從而創造了多個攻擊向量。

報道認為,使用 TeslaMate 實例的特斯拉車主必須立即采取安全措施來保護他們的車輛數據。基本保護措施包括使用 Nginx 配置反向代理認證,以及通過防火墻規則限制訪問、將服務綁定到 localhost 接口等。

Copyright 2017-2025 新車測評網 版權所有  ICP備18049689號-30
主站蜘蛛池模板: 在线观看一区二区精品视频 | 99热久久久久久久免费观看 | 人妻少妇久久久久久97人妻 | 在线看国产精品 | 宅男午夜视频在线观看 | 国产综合久久一区二区三区 | 久久国产avjust麻豆 | 国产成人精品视频免费大全 | 久久久久人妻一区精品性色av | 国产a∨精品一区二区三区不卡 | 久久久婷婷成人综合激情 | 亚洲精品第一区二区在线 | 日本乱偷人妻中文字幕 | 成人a级视频在线观看 | 大色综合色综合资源站 | 高潮毛片无遮挡高清免费 | 欧美日韩精 | 永久免费不卡在线观看黄网站 | 自拍偷拍福利 | 亚洲va久久久噜噜噜久久狠狠 | 久久综合免费视频 | 黑人香蕉又粗又大视频免费 | 又大又黄又粗又爽的免费视频 | 国产精品夜色一区二区三区 | 四虎成人精品在永久免费 | 日韩 国产 欧美 精品 在线 | 国产乱码精品一品二品 | 天码欧美日本一道免费 | 免费成人福利视频 | 亚洲av色先锋资源电影网站 | 国产片欧美片亚洲片久久综合 | 国产人妻大战黑人20p | 免费播放美女一级毛片 | 深夜大尺度视频在线观看 | 60岁妇女毛片| 四虎成人精品一区二区免费网站 | 国产aaaaaaa毛片 | 国产欧美精品一区二区三区-老狼 | 日本边添边摸边做边爱的视频 | 夜夜爱夜鲁夜鲁很鲁 | 男人女人午夜视频免费 |