腾讯科恩实验室的李兄给了我授权有关于《BlackHat 2018 | 对特斯拉汽车全方位的渗透测试》和Black Hat上的文章 《FREE-FALL: HACKING TESLA FROM WIRELESS TO CAN BUS》 《OVER-THE-AIR: HOW WE REMOTELY COMPROMISED THE GATEWAY, BCM, AND AUTOPILOT ECUS OF TESLA CARS》 里面有很大的一部分是利用Webkit漏洞进行渗透攻击。我读了以后觉得挺有趣的,其中主体分为两部分: Tesla 的OTA的主要过程 渗透攻击的过程(这个要花一些时间再学习下) 本文主要根据这些信息,梳理一下,Tesla 的OTA过程 特斯拉的OTA升级过程大致可由几个关键步骤描述。 1)OTA过程云端通过特斯拉自有的握手协议下发固件下载地址后,特斯拉中控屏上的cid-updater会从云端下载固件,进行解密并校验其完整性 通过类似于A/B Update的方式,车内其他强运算力的联网组件(如IC、APE等)根据cid-updater提供的固件文件进行升级。 CID-updater还会负责根据固件包中的目录信息与车辆配置做比照,据此产生release.tgz文件,并和升级软件boot.img一同提供给网关。然后网关执行上述升级软件,更新在网关上连接的二十余个ECU。 备注:Tesla的OTA机制中的一些关键文件,boot.img和release.tgz,负责向ECU提供固件。 这些文件无法直接在特斯拉服务器发布的更新包中找到,关于如何从特斯拉的服务器获取更新包以及汽车方面的整个更新过程仍然不清楚,这个过程仍未公开。 1)整车企业的云端:握手和固件包(FIRMWARE BUNDLE) 特斯拉有一个OTA框架,完成OTA程序需要这些模块: Message box F
本文为汽车之家深评问道栏目约稿,原文链接:https://www.autohome.com.cn/30901/0/1/conjunction.html 特斯拉的超级工厂姗姗来迟但还是来了,正式落户上海临港地区!上个月,特斯拉与上海临港管委会和临港集团共同签署纯电动车项目投资协议,就此规划年产50万辆纯电动整 车的特斯拉超级工厂正式落户上海临港地区。而随之而来的资金问题,在第二季度的会议上的上,特斯拉的计划将基本上是利用中国本地银行提供的一笔贷款,用当地债务为上海的超级工厂 (Gigafactory)提供资金。后面又有大规模招聘的事宜在发生,特斯拉在中国逐步落地的事情越来越确凿,这个事情对于中国的汽车产业的影响几何呢?我们来看一看。 1)特斯拉在中国的市场情况$(TSLA)$ 特斯拉在中国市场有Model S 和 Model X 两款,其中2017年为14883台,特斯拉在中国的营收的增长从2015年的2.9亿美金,到2016年的10亿美金、到2017年的接近20亿美金,占2017年特斯拉总营收的17%。从地域分布上看,特斯拉销量前期主要集中于北京、上海和广东,初期三个主要的市场总共贡献了特斯拉在中国销量一半左右,这是由于限购限牌并且区域的购买力充裕,加上特斯拉在这些地区的充电配套和服务设施较为完善。随着限购城市的下沉,特斯拉在国内的局面在2017年逐步打开,但是在2018年有些大的变化。 2018年5月,中国宣布自7月1日起,进口车关税从25%下调至15%。由于关税政策的改变,特斯拉就宣布中国国内在售的ModelS和ModelX售价下调4.8万元人民币至9.0万元人民币。但是由于与美国的贸易相关的问题,中国自2018年7月6日起实施对原产于美国汽车、水产品等545项商品加征25%的关税。从2018年7月6日中国对美国整车进口关税已经正式由15%调整至40%。特斯拉出口到中国