联网汽车中LTE连接的安全性分析:以特斯拉为例
密码学与安全
2025-10-28 v1
摘要
现代联网车辆依赖持续的LTE连接来实现远程诊断、空中升级和关键安全服务。虽然移动网络漏洞在智能手机生态系统中已有充分记录,但其在安全关键型汽车环境中的影响仍未得到充分研究。在这项工作中,我们对特斯拉车辆(包括Model 3和Cybertruck)中的LTE连接进行了黑盒、非侵入式安全分析,揭示了系统性协议弱点和架构配置错误。我们发现特斯拉的远程信息处理堆栈容易受到IMSI捕获、伪基站劫持以及可能静默降低服务可用性的不安全回退机制的影响。此外,遗留的控制平面配置允许在驾驶员不知情的情况下进行静默短信注入和广播消息欺骗。这些漏洞的影响超出了单一供应商,因为它们挑战了ISO/SAE 21434和UN R155/R156等监管框架中的核心假设,这些框架要求现代车辆型式认证需要安全、可追溯且具有弹性的远程信息处理。
引用
@article{arxiv.2510.22024,
title = {Security Analysis of LTE Connectivity in Connected Cars: A Case Study of Tesla},
author = {Evangelos Bitsikas and Jason Veara and Aanjhan Ranganathan},
journal= {arXiv preprint arXiv:2510.22024},
year = {2025}
}