首页 > 新房知识 > 新房知识 > 特斯拉车主实时定位+驾驶习惯全暴露,开源第三方数据工具TeslaMate被曝安全漏洞

特斯拉车主实时定位+驾驶习惯全暴露,开源第三方数据工具TeslaMate被曝安全漏洞

发布时间:2025-08-20 11:53:44 来源: 18638159832

8 月 19 日消息,据外媒 Cyber Security News 昨日报道,一名网络安全研究员发现,数百个公开可访问的 TeslaMate 安装程序正在未经身份验证的情况下泄露敏感的特斯拉车辆数据,向互联网上的任何人暴露 GPS 坐标、充电模式和驾驶习惯。

TeslaMate 是一款受特斯拉车主欢迎的开源解决方案,它可以连接到特斯拉的官方 API,为特斯拉车主提供了一系列功能,包括数据分析、监控、统计通知等,还能够将数据上传到云端。

报道称,这种漏洞源于该工具的配置错误,安全研究员 Seyfullah KILIÇ 使用复杂的侦察技术进行了广泛的互联网扫描,以识别暴露的 TeslaMate 实例。

该方法涉及在多个 10Gbps 服务器上部署 masscan,扫描整个 IPv4 地址空间中开放的 4000 端口,该端口承载 TeslaMate 的核心应用接口。

在初步发现阶段后,研究人员使用 httpx 过滤并识别真正的 TeslaMate 安装情况,通过检测应用程序独特的 HTTP 响应签名,扫描操作成功识别出数百个易受攻击的实例,这些实例暴露了特斯拉车辆实时数据,包括精确的 GPS 坐标、车辆型号信息、软件版本、充电会话时间戳和详细的位置历史记录。

研究人员还创建了一个 teslamap.io 演示网站,用于可视化暴露车辆的地域分布,展示了隐私泄露的严重性。

报道提到,根本性的安全漏洞在于 TeslaMate 的默认配置,其缺乏对关键端点的内置认证机制。当部署在端口 4000 暴露于互联网的云服务器上时,该应用程序会立即被全球未授权用户访问。

此外,许多安装运行在端口 3000 上的 Grafana 仪表板,使用默认或弱密码凭证,从而创造了多个攻击向量。

报道认为,使用 TeslaMate 实例的特斯拉车主必须立即采取安全措施来保护他们的车辆数据。基本保护措施包括使用 Nginx 配置反向代理认证,以及通过防火墙规则限制访问、将服务绑定到 localhost 接口等。

新房知识更多>>

让世界爱上中国造 李书福邀请董明珠担任极氪品质体验官 德系底蕴配中国智能,E7X重构豪华纯电SUV标杆 全明星为“约”而来,长城汽车北京车展亮出“契约底牌” 猛士汽车携手韩魏赛车出征环塔 赛车基于M817 Ultimate同源打造 宝骏汽车真实评价:云海凭口碑出圈,成10万级代步首选 揽胜SV Ultra版官图:专属液态金属车漆+静电音响,两种动力版本 19.98万!方程豹钛7EV炸场:闪充+SUV,不火算我输 15万级满配SUV,奇瑞风云T9L区域上市-杭州站活动隆重举行 长城炮Hi4-T开启预售:重新定义新能源皮卡,破解全场景痛点 沃尔沃豪华纯电MPV EM90焕新上市 不止汽车!Honda把摩托、飞机和F1赛车都搬进了北京车展 小米SU7对比尚界Z7:起售价仅差100块,两车有哪些差异? Honda北京车展造梦:海陆空全产品集结,解锁自由出行 万物有道 自得从容!极狐问道V9预售,颠覆旗舰MPV价值标准啦 爆上加爆!方程豹钛7EV闪充版上市19.98万元起啦 捷达转身:大众汽车把“方盒子”和电动化未来押注给了谁? AI重构智能座舱体验,鸿蒙生态开启“智”变元年 岚图汽车乘风向上 北京车展交出硬核答卷,体系力成就确定性! 大佬云集、明星扎堆!北京越野展台燃爆2026北京车展 创业四十载:吉利以科技生态,定义体系化竞争新高度 能下水的量产越野来了!纵横G700用一场实测刷新认知 错位入局9系赛场 零跑D19凭全域自研改写旗舰规则 问界举办魔方技术平台创新发布会,高端SUV矩阵亮相北京车展 插混SUV宋Pro DM-i飞驰版上市 纯电续航301km 售9.99万起 顺势行业变革深耕本土 丰田开启在华战略转型新征程 思想与荣耀齐飞:未来论坛和颁奖盛典为北京车展助兴 户外生活,你绕不开福特 2026北京国际车展福特和你刷会儿户外圈 星途EX7登陆蓉城,成都瑞一解锁性能豪华出行新体验 王晓玲:最懂马自达的长安人,带领长马“激情狂奔” 终极构型定局低空未来!天翎科L600 Pioneer亮相2026北京车展