趣头条|两次进入特斯拉名人堂 天才黑客养成记


[汽车之家 行业]在特斯拉官网有一个有趣的页面 , 那就是“Tesla Security Researcher Hall of Fame”(特斯拉安全研究名人堂) 。
这份官方榜单最早可以追溯到2013年 , 以国外黑客居多 。 直到2014年一位中国人的出现 , 才打破了这样的“垄断” , 这个人就是刘健皓 。 而在2016年 , 刘健皓再次以团队的身份登上这一榜单 , 成为唯一的“2”分得主 。
趣头条|两次进入特斯拉名人堂 天才黑客养成记
本文插图

01.破解特斯拉第一人
2014年 , 360 CEO周鸿祎与特斯拉CEO马斯克曾发生过一次争执 。
周鸿祎问马斯克 , “你说特斯拉非常智能 , 那么它会被黑客破解吗?”
马斯克的回答是“肯定不会” 。
趣头条|两次进入特斯拉名人堂 天才黑客养成记
本文插图

▲特斯拉(进口)Model S 2014款
但向来不惮于开炮的周鸿祎并不这么认为 , 他认为特斯拉存在被破解的可能性 。
一语成谶 , 没多久就传来特斯拉被破解的消息 , 而对特斯拉进行破解的就是刚刚加入360的刘健皓 。
实际上 , 刘健皓破解过特斯拉两次 。
一次是在未经用户车主授权的情况下 , 利用其APP安全漏洞进行破解 , 能够实现无钥匙开窗、开门等操作 , 再通过其无钥匙系统信号漏洞启动并开走特斯拉 。
第二次是利用特斯拉自动驾驶传感器漏洞 , 实现车辆行驶过程进行逼停等操控 。
趣头条|两次进入特斯拉名人堂 天才黑客养成记
本文插图

▲刘健皓在DEF CON(极客大会)做演讲
刘健皓没有讲述具体的破解过程 , 但听起来已经足够惊险 , 开门开窗还好 , 但行驶过程中逼停很有可能造成伤亡事故 , 听起来有点像美国大片儿里的故事情节 。
凭借上述两次破解 , 刘健皓成功进入特斯拉安全名人堂 。 与此同时 , 在全球黑客圈层内 , 也掀起了一阵破解特斯拉的热潮 。
02.“黑客”养成记
“2000年 , 黑客不再是网络高手的代名词 , 很多黑客很有可能就是一个嘴里叼着棒棒糖 , 手里翻着小学课本的孩子 。 ”
一篇名为《中国黑客超强绝密档案》的文章 , 这样描述那个“黑客崛起”的时代 。 而现实恰恰如此 , 刘健皓就是那样的“孩子” 。
趣头条|两次进入特斯拉名人堂 天才黑客养成记
本文插图

▲“黑客崛起”时代的代表杂志
“我从小不爱学习 , 小学六年级开始迷恋网游 , 初中就长期泡在网吧 。 ”
说起这些 , 刘健皓似乎回想起当年的情景 。
“有一次我的游戏账号被网吧老板盗了 , 我就想他到底是怎么做的 , 当时网上有一些关于黑客技术的教程 , 通过研究这些教程 , 我把网吧老板的号给盗了 。 ”
当然 , 刘健皓的“光辉事迹”远不止这些 。 源于种种原因 , 很多事情并不能摆在纸面上明说 , 但正是那个“黑客野蛮生长”的时代 , 塑造了刘健皓在黑客技术上的积淀 。
能说的 , 还有刘健皓上专科(一所信息网络安全专业学校)时的“闹剧” 。
由于经历丰富 , 刘健皓所掌握的信息安全技术远远超过其老师 , 甚至很多教材都是他自己撰写的 。 这让刘健皓感到无趣 , 直到最后一学期 , 刘健皓以“黑入教务系统并修改毕业成绩”的方式结束了自己的学校生涯 。
“现在回想起来 , 那个年代就是一个很混沌的年代 , 本身涉及互联网的法律法规并不健全 , 放在现在 , 都是不可能的 。 ”
03.曾登上主流车企的“黑名单”
将时间回溯2014年 , 刘健皓在汽车圈一举成名 , 而周鸿祎则想趁机杀入汽车网络安全领域 。
但想的容易 , 做起来却非常的困难 , 几乎寸步难行 。


推荐阅读