中新经纬|特斯拉App又“串车”可远程控制他人车辆 律师指出安全漏洞

中新经纬客户端9月17日电 (付玉梅)“今天打开特斯拉App , 居然发现变成了别人的车 , 虽然这个事情之前在微博上看到过 , 但是真正发生在自己身上的时候还是感觉很惊奇 , 然后是深深的担忧 。 ”9月15日11时 , 重庆特斯拉Model 3车主金先生在微博上发文 , 微博账号为@可乐willhappy 。
15日23时59分 , 微博认证为“特斯拉汽车(北京)有限公司”的账号@特斯拉客户支持转发金先生的微博并表示:“经过彻底调查 , 这是维修工作人员在更换车载电脑时错误地输入了相近的车辆识别号 , 导致信息错配 。 ”
中新经纬|特斯拉App又“串车”可远程控制他人车辆 律师指出安全漏洞
文章图片
微博截图
16日下午 , 中新经纬采访人员联系上金先生 , 他表示目前车辆已送去重庆特斯拉服务中心检修 , 打开App后仍显示“车辆正在检修中” 。
这已不是特斯拉首次被曝App“串车”的情况 。 法律人士指出 , 此类事件反映出了特斯拉在车联网系统上存在的安全漏洞 。
App出现“串车”故障
15日上午 , 金先生打开手机里的特斯拉App , 看到显示的车辆不是自己的 , 车辆定位在湖南省衡阳市 。 而App上的车辆识别码却仍是自己的 , 且自己实际的定位在重庆市 。 金先生意识到 , 这是“串到了别人的车” 。
中新经纬|特斯拉App又“串车”可远程控制他人车辆 律师指出安全漏洞
文章图片
圆形指标为金先生定位 箭头指标为车辆所在定位
据手机应用商店的软件介绍 , 利用特斯拉App , 车主可以随时随地与其车辆和能源产品通信 。 特斯拉App可以实现远程控制充电、空调、通风、开锁等功能 , 选装了FSD完全自动驾驶的车辆还可以通过App对车辆进行召唤等 。
金先生表示 , 被“串”的车主@南岳山大汉正好与自己在同一个特斯拉车主微信群 。 在确认对方并未在用车后 , 金先生测试了一下App里最基本的、不涉及安全的远程操作 , 发现操控都没问题 。
@南岳山大汉在15日晚的微博中称 , 自己于9月13日上午10时到长沙特斯拉服务中心升级HW3.0硬件 。 “工作人员答应5至6个小时会搞好 , 至下午6时50分还没有升级好 , 系统出现bug 。 因我急着第二天需上班 , 工作人员讲不会妨碍正常行驶 , 我就开回家 。 ”随后 , 便出现了其车辆数据“串”至金先生App上的情况 。
15日14时 , @特斯拉客户支持在微博回复金先生称:“我们高度重视您遇到的情况 , 目前正在查看处理问题中 , 我们将随时与您沟通进展 , 感谢您的反馈 。 ”
当日下午 , 金先生将车子送到特斯拉重庆服务中心检修 。 他提供的截图显示 , 车辆截至目前仍为检修状态 。 而车辆用户名仍为“南岳山大汉” , 即还没恢复成自己的 。
中新经纬|特斯拉App又“串车”可远程控制他人车辆 律师指出安全漏洞
文章图片
请在这里车辆显示仍为检修状态 受访者供图填写图片描述
对于特斯拉所说的“维修工作人员在更换车载电脑时错误地输入了相近的车辆识别号” , 金先生告诉中新经纬采访人员 , 经核对 , 他们两位车主的车辆识别号后六位确实很接近 。
“人为失误也好 , 程序漏洞也罢 , 反应到最终的结果是我们车主的用车安全 , 这是风险敞口 。 ”金先生表示 。
已非首次被曝
值得注意的是 , 这已经不是特斯拉首次被曝出App“串车” 。
8月21日 , 微博汽车博主@袁启聪发文称 , 收到一位网友投稿 , 8月18日晚 , 这名网友的特斯拉App打开后找不到自己的车辆 , 却出现了另外5辆车 , 自己能查看这5辆车的所有信息也能远程遥控 。 且这5辆车显示的定位均在欧洲 。
中新经纬|特斯拉App又“串车”可远程控制他人车辆 律师指出安全漏洞


推荐阅读