Modern connected vehicles rely on persistent LTE connectivity to enable remote diagnostics, over-the-air (OTA) updates, and safety-relevant services. While mobile network vulnerabilities are well documented in the smartphone ecosystem, their impact in safety-relevant automotive settings remains insufficiently examined. We conduct a black-box case study of LTE security in Tesla's Model 3 and Cybertruck, revealing systemic protocol weaknesses and architectural misconfigurations in connected vehicles. We find that Tesla's telematics stack is susceptible to IMSI catching, rogue base station hijacking, and insecure fallback mechanisms that may silently degrade service availability. Furthermore, legacy control-plane configurations allow for silent SMS injection and broadcast message spoofing without driver awareness. While the vulnerabilities are grounded in Tesla, this case study suggests broader implications for connected-vehicle telematics and for regulatory frameworks such as ISO/SAE 21434 and UN R155/R156, which assume secure, traceable, and resilient telematics in modern vehicles.


翻译:现代联网汽车依赖于持续的LTE连接来实现远程诊断、空中(OTA)更新以及安全相关服务。虽然移动网络漏洞在智能手机生态系统中已有详尽记录,但其在对安全至关重要的汽车环境中的影响仍未得到充分研究。我们对特斯拉Model 3和Cybertruck的LTE安全性进行了黑盒案例研究,揭示了联网汽车中存在的系统性协议弱点与架构配置错误。我们发现特斯拉的远程信息处理堆栈易受IMSI捕获、伪基站劫持以及可能无声降低服务可用性的不安全回退机制影响。此外,遗留控制平面配置允许无声SMS注入和广播消息欺骗,而驾驶员对此毫不知情。尽管漏洞源于特斯拉,但本案例研究表明,这对联网汽车远程信息处理以及ISO/SAE 21434和UN R155/R156等监管框架具有更广泛的启示,这些框架假设现代汽车具有安全、可追溯且稳健的远程信息处理能力。

0
下载
关闭预览

相关内容

《车联网安全标准化白皮书(2023年)》,37页pdf
专知会员服务
20+阅读 · 2023年12月28日
车联网数据安全监管制度研究报告2022
专知会员服务
38+阅读 · 2022年3月28日
车联网白皮书,44页pdf
专知会员服务
80+阅读 · 2022年1月3日
专知会员服务
27+阅读 · 2021年9月4日
专知会员服务
124+阅读 · 2021年3月22日
自动驾驶车辆定位技术概述|厚势汽车
厚势
10+阅读 · 2019年5月16日
我国智能网联汽车车路协同发展路线政策及示范环境研究
自动驾驶汽车技术路线简介
智能交通技术
15+阅读 · 2019年4月25日
车路协同应用场景分析
智能交通技术
24+阅读 · 2019年4月13日
车路协同构建“通信+计算”新体系
智能交通技术
11+阅读 · 2019年3月26日
车联网白皮书(2017)
智能交通技术
14+阅读 · 2017年10月8日
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
4+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
2+阅读 · 2014年12月31日
VIP会员
最新内容
综述 | 世界动作模型:少做梦,多行动
专知会员服务
4+阅读 · 6月23日
美以伊冲突:无人机与人工智能的运用
专知会员服务
7+阅读 · 6月23日
《特种部队在透明战场中的生存力》最新报告
专知会员服务
4+阅读 · 6月23日
综述 | 3D场景图:开放挑战与未来方向
专知会员服务
8+阅读 · 6月22日
21世纪的无人机战争
专知会员服务
4+阅读 · 6月22日
《量子技术的军事任务技术适配与利用》
专知会员服务
5+阅读 · 6月22日
相关VIP内容
《车联网安全标准化白皮书(2023年)》,37页pdf
专知会员服务
20+阅读 · 2023年12月28日
车联网数据安全监管制度研究报告2022
专知会员服务
38+阅读 · 2022年3月28日
车联网白皮书,44页pdf
专知会员服务
80+阅读 · 2022年1月3日
专知会员服务
27+阅读 · 2021年9月4日
专知会员服务
124+阅读 · 2021年3月22日
相关资讯
自动驾驶车辆定位技术概述|厚势汽车
厚势
10+阅读 · 2019年5月16日
我国智能网联汽车车路协同发展路线政策及示范环境研究
自动驾驶汽车技术路线简介
智能交通技术
15+阅读 · 2019年4月25日
车路协同应用场景分析
智能交通技术
24+阅读 · 2019年4月13日
车路协同构建“通信+计算”新体系
智能交通技术
11+阅读 · 2019年3月26日
车联网白皮书(2017)
智能交通技术
14+阅读 · 2017年10月8日
相关基金
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
4+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
2+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员