据外媒报道,特斯拉首席执行官埃隆马斯克(Elon Musk)表示,特斯拉终于要推出双重认证(two-factor authentication)功能来确保车主账户的安全,而且因为推迟推出该功能而感到“尴尬不已。”
(图片来源:electrek.co)
近年来,由于车辆的联网功能越来越多,从而导致其易受到黑客攻击。现在,在路上行驶的汽车中,特斯拉汽车算得上是联网功能最多的汽车了。马斯克一直表示,除了汽车本身的安全性和可靠性之后,网络安全也是重中之重。
在一些人成功利用特斯拉汽车的安全漏洞,入侵特斯拉汽车之后,马斯克表示:“防止车队受黑客攻击”就是特斯拉的首要任务。
特斯拉汽车上的网络安全漏洞大多与将汽车与网络连接起来、未受到保护的Wifi网络有关,车主们也一直在寻求更好地方式,以保护特斯拉账户。
马斯克一直在讨论,将采用双重认证以确保账户安全,而且本应在去年推出。现在,马斯克终于表示,该项功能已经进入“最终验证”阶段,很快就会推广至特斯拉账户。
双重认证也被称为两步验证法,可以结合用户所知道的东西(如密码)以及用户拥有的东西(如手机)来进行验证,可以验证是真正的用户或车主,而不是黑客在登录。
有些网站会通过短信发送验证码,但是黑客也可以拦截此类信息。更安全的一种方式是通过“身份验证器”(authenticator)等手机应用程序发送验证码,这也是安全专家比较喜欢的方式。
提升特斯拉应用程序的安全性非常紧迫,因为该应用是车主的重要工具,可以控制汽车上的很多功能。启用蓝牙后,特斯拉应用可以让车主将手机变成特斯拉汽车的钥匙。而且该应用还可以让车主远程锁门、解锁车门、后备箱、前行李箱、打开暖通空调系统、监控充电、定位车辆和安排服务等。
现在,双重认证功能非常常见,被广泛用于防止黑客采用被盗密码入侵用户账户。不过,目前尚不清楚,特斯拉的双重认证是依靠短信还是手机应用。马斯克表示,最终验证是针对短信或者认证应用,因此尚不了解最终情况。