在24日中國頂級(jí)黑客“華山論劍”的GeekPwn(極棒)大會(huì)現(xiàn)場,中國KeenTeam團(tuán)隊(duì)在全球首次實(shí)現(xiàn)了黑客侵入特斯拉實(shí)現(xiàn)“無人駕駛”。不過作為大會(huì)的主辦方,KeenTeam想借此傳遞新安全觀:智能產(chǎn)品被發(fā)現(xiàn)和消滅的安全問題越多,產(chǎn)品越安全。
活動(dòng)現(xiàn)場,KeenTeam安全研究團(tuán)隊(duì)負(fù)責(zé)人王琦隨機(jī)邀請(qǐng)觀眾上臺(tái),利用自己的微信,通過點(diǎn)擊某微信特定頁面上的特斯拉畫面,就實(shí)現(xiàn)了針對(duì)特斯拉的自動(dòng)開車門、后備廂,甚至“無人駕駛”情況下的突然倒車和熄火失控,引來現(xiàn)場觀眾驚呼。
王琦在接受記者采訪時(shí)透露,破解“最安全智能汽車”特斯拉,耗費(fèi)了團(tuán)隊(duì)10個(gè)人4個(gè)月時(shí)間,這是全球第一次實(shí)現(xiàn)黑客入侵并遠(yuǎn)程駕駛特斯拉,“我們不會(huì)公開披露此次安全隱患的技術(shù)細(xì)節(jié),我們?cè)敢鈪f(xié)助廠商一起解決這一安全問題”。
王琦還邀請(qǐng)現(xiàn)場觀眾使用一個(gè)KeenTeam設(shè)計(jì)的APP,破解市面上主流廠商的70款手機(jī),更改開機(jī)畫面。甚至一位觀眾在關(guān)掉自己手機(jī)后,其說話內(nèi)容也能被竊聽。清華大學(xué)教授段海新還在現(xiàn)場利用未公開的漏洞劫持加密銀行交易,讓電子銀行化身黑客的提款機(jī)。
除了硬件破解秀外,大會(huì)還設(shè)置了破解大賽,據(jù)透露,獎(jiǎng)金池金額超過300萬元,參與企業(yè)包括谷歌、微軟、華為、騰訊和聯(lián)想,評(píng)委為全球偶像級(jí)白帽子黑客。
“被發(fā)現(xiàn)和消滅的安全問題越多,產(chǎn)品越安全。這是GeekPwn首倡的新安全觀。”王琦表示,GeekPwn上發(fā)現(xiàn)的漏洞都愿意及時(shí)提交給廠商,并協(xié)助其修復(fù)漏洞排除安全隱患。


