工业除湿机厂家,抽湿机,恒温恒湿机,—纳兰达(杭州)科技有限公司

登錄
首頁 > 每日報道 > 特斯拉車主實時定位+駕駛習慣全暴露,開源第三方數據工具TeslaMate被曝安全漏洞

特斯拉車主實時定位+駕駛習慣全暴露,開源第三方數據工具TeslaMate被曝安全漏洞

發布時間:2025-08-20 11:53:38

8 月 19 日消息,據外媒 Cyber Security News 昨日報道,一名網絡安全研究員發現,數百個公開可訪問的 TeslaMate 安裝程序正在未經身份驗證的情況下泄露敏感的特斯拉車輛數據,向互聯網上的任何人暴露 GPS 坐標、充電模式和駕駛習慣。

TeslaMate 是一款受特斯拉車主歡迎的開源解決方案,它可以連接到特斯拉的官方 API,為特斯拉車主提供了一系列功能,包括數據分析、監控、統計通知等,還能夠將數據上傳到云端。

報道稱,這種漏洞源于該工具的配置錯誤,安全研究員 Seyfullah KILIÇ 使用復雜的偵察技術進行了廣泛的互聯網掃描,以識別暴露的 TeslaMate 實例。

該方法涉及在多個 10Gbps 服務器上部署 masscan,掃描整個 IPv4 地址空間中開放的 4000 端口,該端口承載 TeslaMate 的核心應用接口。

在初步發現階段后,研究人員使用 httpx 過濾并識別真正的 TeslaMate 安裝情況,通過檢測應用程序獨特的 HTTP 響應簽名,掃描操作成功識別出數百個易受攻擊的實例,這些實例暴露了特斯拉車輛實時數據,包括精確的 GPS 坐標、車輛型號信息、軟件版本、充電會話時間戳和詳細的位置歷史記錄。

研究人員還創建了一個 teslamap.io 演示網站,用于可視化暴露車輛的地域分布,展示了隱私泄露的嚴重性。

報道提到,根本性的安全漏洞在于 TeslaMate 的默認配置,其缺乏對關鍵端點的內置認證機制。當部署在端口 4000 暴露于互聯網的云服務器上時,該應用程序會立即被全球未授權用戶訪問。

此外,許多安裝運行在端口 3000 上的 Grafana 儀表板,使用默認或弱密碼憑證,從而創造了多個攻擊向量。

報道認為,使用 TeslaMate 實例的特斯拉車主必須立即采取安全措施來保護他們的車輛數據。基本保護措施包括使用 Nginx 配置反向代理認證,以及通過防火墻規則限制訪問、將服務綁定到 localhost 接口等。

Copyright 2017-2025 新車測評網 版權所有  ICP備18049689號-30
主站蜘蛛池模板: 久久精品国产久精国产爱 | 国产农村1级毛片 | 全日本爽视频在线 | 狠狠ady精品| 日本久久道一区二区三区 | 欧美变态口味重另类在线视频 | 免费人成视频在线视频网站 | 狠狠操狠狠操狠狠操 | jizz亚洲人| 久久99国产精品免费观看 | 成年性生交大片免费看 | 完整的sm调教视频 | 亚洲国内自拍愉拍 | 久热爱免费精品视频在线播放 | 少妇极品熟妇人妻无码 | 精品久久人人爽天天玩人人妻 | 色综合小说 | 亚洲天堂男人影院 | 国产第9页 | 日韩精品无码成人专区 | 国产精品无码专区av在线播放 | 国模欢欢炮交啪啪150 | 中文字幕精品久久久久人妻 | 国产男女免费视频 | 日日夜夜噜 | 一区二区在线视频免费观看 | 少妇高潮毛片免费看 | 国产综合亚洲欧美日韩一区二区 | 日韩av爽爽爽久久久久久 | 亚洲国产精品一区二区www | 国产精品99久久久久久宅男 | 久久久久久久久久久久久9999 | 老熟女多次高潮露脸视频 | 久久久久国产亚洲日本 | 无码人妻精品一二三区免费 | 91成人免费版 | 高h小月被几个老头调教 | 青青青国产免费 | 国产探花在线精品一区二区 | 涩涩97| 在线观看精品国产入口 |