聚焦源代码安全,网罗国内外最新资讯!作者:JONATHAN M. GITLIN编译:代码卫士特斯拉员工将100GB特斯拉内部文件和文档泄密给德国商报。这些文件中包括超过10万名在职和离职员...
一名举报人提供了特斯拉 23000 份自动驾驶投诉内部文件
1. 美世大学违规事件暴露了近 10 万人位于美国的私立研究型学校美世大学 (Mercer University) 遭到 Akira 勒索软件团伙的袭击,犯罪分子访问了超过 93,000 人的个人数据...
从技术的角度谈谈OTA召回
点击上方蓝字谈思实验室获取更多汽车网络安全资讯国家市场监督管理总局发布特斯拉召回公告,一下子掀起了互联网热议,这次召回的范围是在2019年1月12日至2023年4月24日期间国内销售特斯拉汽车(含国产...
记一次15000美金赏金的特斯拉内部账户的账户接管
在作为Tesla Bug Bounty Program 的一部分测试各种 Tesla 网络应用程序时,我创建了许多 Tesla 用户帐户。有一次,在创建新帐户时,我很好奇是否可以使用 Tesla 电子...
特斯拉员工被发现分享客户汽车摄像头记录的敏感镜头
最近对前特斯拉员工的采访发现,在特斯拉的一些办公室,在客户不知情的情况下分享他们用自己的汽车拍摄的敏感和令人尴尬的视频片段是一种常见的做法。微笑,你在特斯拉的偷拍镜头里。至少这是九名前特斯拉员工最近向...
特斯拉员工被曝私下分享车主隐私
近日,路透社联系了 300 多名特斯拉前员工,其中有十几人选择站出来,为一个严重的隐私问题作证:在 2019 年至 2022 年间,特斯拉员工会通过内部信息系统,私下分享汽车摄像头记录下来的...
两分钟黑掉特斯拉Model 3
本周,在温哥华举行的Pwn2Own黑客大赛上,法国渗透测试公司Synacktiv的研究人员演示了针对特斯拉Model 3的两个漏洞利用。研究人员通过这两种攻击掌握了控制该车型安全及其他部件的子系统。其...
【TrustZone相关漏洞导读】Glitched on Earth by Humans
议题名称:Glitched on Earth by Humans: A Black-Box Security Evaluation of the SpaceX Starlink User Termin...
G.O.S.S.I.P 阅读推荐 2023-02-27 再破特斯拉
太守韩馥曰:“吾有上将潘凤,可斩华雄。”绍急令出战。潘凤手提大斧上马。去不多时,飞马来报:“潘凤又被华雄斩了。”众皆失色。在2021年,我们曾经介绍过特斯拉的安全问题——特斯拉又双叒出问题了?这一次可...
特斯拉自动驾驶算法和模型解读
点击上方蓝字谈思实验室获取更多汽车网络安全资讯特斯拉是一个典型的AI公司,过去一年训练了75000个神经网络,意味着每8分钟就要出一个新的模型,共有281个模型用到了特斯拉的车上。接下来我们分几个方面...
特斯拉FSD HW 4.0下一代自动驾驶硬件泄露
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01.特斯拉下一代自动驾驶硬件泄露前置摄像头从HW3.0 中的 3 个摄像头减少到硬件 HW4.0 中的 2 个摄像头。特斯拉要求 FCC 对某些文件保密...
汽车OTA技术原理剖析
点击上方蓝字谈思实验室获取更多汽车网络安全资讯汽车新四化(电动化、智能化、网联化、共享化)是行业公认的趋势,在智能化和网联化方面,OTA技术就成为了不少车企拿来宣传自家产品的重要卖点,此时推出的新车如...
13