Tesla 特斯拉回应:222个摄像头遭黑客攻击与上海工厂无关

舆论压力之下,特斯拉针对“上海工厂222个摄像头遭黑客入侵”一事作出了回应:目前已停止了这些摄像头的联网,正在进一步提升各环节的安全把控 。3月10日,据媒体报道,一群黑客侵入硅谷安防系统初创公司Verkada的数据库,盗取了15万个摄像头的实时视频内容,而其中包括特斯拉上海超级工厂 。
Tesla 特斯拉回应:222个摄像头遭黑客攻击与上海工厂无关
文章图片

随后,#特斯拉上海员工工作现场#视频在网络上曝光,该话题立刻冲上了微博热搜 。一时间,有关网络安全与个人隐私话题再度成为网友热议的焦点 。
“黑客攻击"事件已经屡见不鲜,特斯拉也不是第一次与之产生联系 。此前,它曾多次被曝旗下自动驾驶车遭黑客入侵,以及其他汽车超级工厂遭网络攻击等 。
由此,网友们难免会质疑,为何大厂频频发生隐私泄露问题,网络安全何时能够得到重视?
15万视频遭泄露,特斯拉也中枪
事实上,这次黑客的主要攻击对象不是特斯拉,也不仅限于上海超级工厂 。
据媒体报道,美国健身俱乐部Equinox,以及软件供应商Cloudflare也在攻击之列 。此次窃取的15万个摄像视频主要出自美国本土,覆盖了医院、诊所、公司、警察部门、监狱、学校、精神病院等各种场景 。
黑客们的攻击入口是是安装在以上场景中的AI摄像头 。
在曝光视频中可以清晰地看到,特斯拉上海仓库的工人们正在装配线上工作;在哈利法克斯健康医院内,八名医院工作人员将一名男子固定在了床上;阿拉巴马州亨茨维尔市麦迪逊县监狱内的囚犯 。
Tesla 特斯拉回应:222个摄像头遭黑客攻击与上海工厂无关
文章图片

更可怕的是,黑客们表示,他们还能够通过AI摄像头捕捉人脸信息,以及更多详细的记录 。
据了解,这些AI摄像头大部分出自一家名为Verkada的初创公司,该公司研发的智能摄像头产品内含AI视觉技术,能够对场景下的物体或人脸进行识别分析 。去年,这家公司还因面部识别技术侵犯员工隐私而受到审查 。
黑客表示,他们通过入侵Verkada工作系统还可以访问监控存档的视频,或者音频,其分辨率能够到达到4K 。
Tesla 特斯拉回应:222个摄像头遭黑客攻击与上海工厂无关
文章图片

事件曝光后,此事迅速引起了国内外媒体的注意 。Verkada安全团队经调查后发表声明称:“我们已禁用所有内部管理员帐户,以防止任何未经授权的访问 。目前正在调查入侵攻击的规模和范围,并一通知执法部门 。”
同时,特斯拉中国也给出了调查声明,它表示:

本次黑客事件的入侵范围仅涉及河南一处特斯拉供应商生产现场,特斯拉中国区仅使用了少数Verkada摄影头设备 。上海超级工厂的监控设备未连接互联网,其视频也仅存储在本地,因此与本次事件无关 。
目前已停止了这些摄像头的联网,正在进一步提升各环节的安全把控 。
特斯拉似乎只在强调:此事与上海工厂无关,大家不必惊慌 。
不少网友对这则声明并不满意,还有网友调侃称:我只关心明天的基金
攻击摄像头,轻松获取大量隐私信息
然而,引发这样一场大规模的网络攻击,对于黑客们来说并不是一件难事 。
据彭博社报道,参与此次攻击事件的黑客之一蒂莉·科特曼(Tillie Kottmann)日前表示,他们的攻击手段并不复杂,主要是通过“超级管理员”帐户来访问Verkada系统,账户的用户名和密码可通过互联网窃取 。
据员工介绍,在Verkada系统可以窥视其所有客户的摄像机,并下载数千名Verkada客户的整个清单和资产负债表 。
Kottmann介绍说,他们的团队能够在摄像机上获得“ root”访问权限,并控制摄像机执行自己的入侵代码 。在某些情况下,这种方式能够获得Verkada客户的更广泛的访问权限,或者劫持摄像机作为未来发起黑客攻击的平台 。
重要的是,获得这种程度的摄像头访问权限是内置的功能,它不需要任何额外的黑客手段 。
以此来看,黑客攻击事件之所以频繁发生仍与厂商的网络安全意识薄弱有很大关系 。而从过往来看,由此所造成黑客袭击事件已经不在少数 。
不同于传统的摄像头,随着人工智能技术的逐渐成熟,只有监控功能的摄像头早已被淘汰,取而代之的是融合了AI技术的智能化硬件 。除了录视频之外,它还有人脸识别、语音识别等功能 。

推荐阅读