首页 > 新房知识 > 新房知识 > 特斯拉车主实时定位+驾驶习惯全暴露,开源第三方数据工具TeslaMate被曝安全漏洞

特斯拉车主实时定位+驾驶习惯全暴露,开源第三方数据工具TeslaMate被曝安全漏洞

发布时间:2025-08-20 11:53:44 来源: 18638159832

8 月 19 日消息,据外媒 Cyber Security News 昨日报道,一名网络安全研究员发现,数百个公开可访问的 TeslaMate 安装程序正在未经身份验证的情况下泄露敏感的特斯拉车辆数据,向互联网上的任何人暴露 GPS 坐标、充电模式和驾驶习惯。

TeslaMate 是一款受特斯拉车主欢迎的开源解决方案,它可以连接到特斯拉的官方 API,为特斯拉车主提供了一系列功能,包括数据分析、监控、统计通知等,还能够将数据上传到云端。

报道称,这种漏洞源于该工具的配置错误,安全研究员 Seyfullah KILIÇ 使用复杂的侦察技术进行了广泛的互联网扫描,以识别暴露的 TeslaMate 实例。

该方法涉及在多个 10Gbps 服务器上部署 masscan,扫描整个 IPv4 地址空间中开放的 4000 端口,该端口承载 TeslaMate 的核心应用接口。

在初步发现阶段后,研究人员使用 httpx 过滤并识别真正的 TeslaMate 安装情况,通过检测应用程序独特的 HTTP 响应签名,扫描操作成功识别出数百个易受攻击的实例,这些实例暴露了特斯拉车辆实时数据,包括精确的 GPS 坐标、车辆型号信息、软件版本、充电会话时间戳和详细的位置历史记录。

研究人员还创建了一个 teslamap.io 演示网站,用于可视化暴露车辆的地域分布,展示了隐私泄露的严重性。

报道提到,根本性的安全漏洞在于 TeslaMate 的默认配置,其缺乏对关键端点的内置认证机制。当部署在端口 4000 暴露于互联网的云服务器上时,该应用程序会立即被全球未授权用户访问。

此外,许多安装运行在端口 3000 上的 Grafana 仪表板,使用默认或弱密码凭证,从而创造了多个攻击向量。

报道认为,使用 TeslaMate 实例的特斯拉车主必须立即采取安全措施来保护他们的车辆数据。基本保护措施包括使用 Nginx 配置反向代理认证,以及通过防火墙规则限制访问、将服务绑定到 localhost 接口等。

新房知识更多>>

懂车帝花了1000万,重现《GT赛车7》才能做到的事 中国车市已变天!广汽本田的一口价来的不是时候! G87世代宝马M2 xDrive将于8月正式投产 2月车市:环比普遍下滑 海外销量普涨 小鹏新势力垫底 3月,首先发布价格的六座SUV可能不是零跑D19 鲶鱼效应再现!这次搅动韩国的是比亚迪! 设计年轻化/配置实用 奇瑞瑞虎7L静态体验 上汽集团2026年2月销量出炉 单月销售26.9万辆 家电巨头纷纷“上车”,汽车成为春节假期“移动客厅” 岚图汽车港股上市确定性全面落地 2025年毛利率位居行业前列 奥迪的2026怎么过,听听罗英瀚博士怎么说 是性价比之王还是为车标买单!30万就能买奔驰GLC,买哪款最“香”? “9系”SUV市场战火升级 三款新车来袭 全新理想L9 Livis领衔 奔驰GLC纯电最大续航703km,若55万起步,买吗? 吉利中国星首款增程博越REV首曝,全新外观设计,纯电续航375km 豪车信仰崩塌!忠诚度跌破18%的BBA,为什么突然被中国车主抛弃? 三星德州工厂将启动光刻设备测试 为特斯拉AI5芯片量产做准备 特斯拉Cybertruck 2025年销量腰斩 跌幅居美国在售电动车之首 美国多州推动强制安装智能车速控制系统 针对屡次超速驾驶者 理想靠它起家、问界靠它做强,为何独长城看不起增程? 车灯应用连接方案 | 为车而生·与光同行 具身启元,智创未来——上海国际具身智能产业博览会新闻发布会在京隆重召开 2025年BBA销量:宝马集团保持领先,奔驰奥迪下滑明显 关税破冰!中加电动车贸易博弈落幕,双向调整藏着哪些共赢密码? 马年春节临近 老铺黄金SKP排队热度超去年 金价再创新高!国内品牌金饰克价逼近1440元 铜价飙升逼退价格战,空调行业转身“保利求生” 2025年中国智能手机市场出货量2.85亿台,华为登顶 中汽协:2025年新能源汽车产销量突破1600万辆 中汽协预计2026年汽车市场总销量为3475万辆