隔空盜取藍牙車匙密碼 黑客5分鐘偷走Model X
原文刊於信報財經新聞「StartupBeat創科鬥室」

毋須任何爆破工具,價值78萬元的Model X不消5分鐘就被盜走。(路透資料圖片)
電動車商特斯拉(Tesla)的車主透過無線上網為系統追加新功能,但卻隨時構成保安漏洞。據科技媒體Wired報道,比利時魯汶大學(KU Leuven)發現,他們可以透過藍牙技術,毋須任何爆破工具,價值10萬美元(約78萬港元)的Model X不消5分鐘就易主,教人防不勝防。
破解成本僅數百美元
美國《華盛頓郵報》報道,支援今次入侵的硬件設備,只是一部35美元的Raspberry Pi電腦、一張經過修改的密鑰卡,以及一個從eBay網站購得的Model X電子控制單元(ECU),連同一塊鋰離子聚合物電池,成本僅幾百美元。
整個破解過程很簡單,首先研究人員以逆向工程,利用後備的ECU控制單元,連接準備落手的Model X,讀取車輛的識別號碼。下一步,靠近車主5米距離內透過藍牙無線方式,隔空向遙控車匙上傳破解軟件,這部分需時約90秒。
成功盜取解鎖訊息後,這時可以折返電動車,從手上的ECU控制單元,以剛得手的密碼解鎖,順利打開車門進入。
由於配對協議有漏洞,研究人員將破解裝置,連接內部診斷系統後,便可啟動引擎將車駛走,這部分只需要幾分鐘。

特斯拉(Tesla)車主透過無線上網,為系統追加新功能,但卻隨時構成保安漏洞。(路透資料圖片)
廠商更新堵漏洞防盜
這攻擊唯一弊端是其破解裝置相對龐大,除非隱藏在背包,或存放其他汽車內,否則很易被人發現。研究人員於今年8月17日把以上問題告知特斯拉。廠方證實這些漏洞,並向研究人員發放獎金,為了堵塞保安漏洞,已發布更新檔2020.48,防止不法之徒盜走座駕。
事實上,比利時魯汶大學的黑客團隊早於2018年9月荷蘭一個會議上,示範以600美元(約4680港元)成本,不足兩秒攻破特斯拉遙控車匙,旁若無人將Model S開走,並藉着這防盜系統的漏洞,獲發一萬美元獎金(約7.8萬港元)。

入侵Tesla X系統的硬件設備,成本只需數百美元。(YouTube影片擷圖)
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Related Posts
Latest News
-
慎防網購門票詐騙(林國誠)
在剛過去的星期二,香港再次出現熱血的畫面,超過4.7萬人入場觀看一場全城矚目的足球比賽,筆者也是座上客之一。
- Posted November 21, 2025
- 0
-
星仿生機械人|粵語陪長者聊天
香港人口急劇老化,專業治療師人手短缺,已成為安老業界難題之一。第九屆「樂齡科技博覽暨高峰會」(GIES)昨灣仔會展揭幕,展區佔地9800方米,有來自全球超過270個參展單位,展出近千款創新產品及應用方案。
- Posted November 21, 2025
- 0
-
教師版ChatGPT|美15萬人免費用
美國人工智能(AI)初創OpenAI發布一份AI素養藍圖,並推出教師版ChatGPT(ChatGPT for Teachers),免費開放予美國K-12(相當於香港的幼稚園、小學、中學)教育工作者,直至2027年6月為止,料約有15萬名教育工作者受惠。
- Posted November 21, 2025
- 0
-
清華AI專利|超美4學府總和
彭博引述美國資訊供應商律商聯訊(LexisNexis)數據,清華大學引領中國的人工智能(AI)創新,在2005年至2024年底期間,累計獲得4986項AI及機器學習的專利,單是去年就獲得900多項。
- Posted November 21, 2025
- 0
-
AI泡沫|AI平台舵手預警 大模型明年爆泡
美國人工智能(AI)開發者平台Hugging Face,其聯合創辦人兼行政總裁德朗格(Clem Delangue)近日在新聞網站Axios一場活動上表示,目前面臨的並非AI泡沫,而是大型語言模型(LLM)泡沫,而這泡沫或即將在明年爆破。
- Posted November 21, 2025
- 0
-
華為雲港版登場|助企業快速拓AI 成立本地人工智能生態聯盟 降應用門檻
華為雲人工智能(AI)峰會昨在數碼港召開,並舉行「華為香港AI生態聯盟」啟動儀式,該聯盟旨在協助企業降低AI應用門檻,加速數碼轉型。
- Posted November 21, 2025
- 0
-
年輕人規劃職涯四項關鍵(湛家揚博士)
我最近有幸主持由香港女工商及專業人員協會(HKWPEA)與數據及人工智能素養協會(DALA)合辦的午餐論壇,主題為「AI驅動的商業策略實踐」。3位來自創科界的女性領袖,分享人工智能(AI)如何重塑法律、工程、金融等行業的實際案例。
- Posted November 20, 2025
- 0




















