.:. 草榴社區 » 技術討論區 » 部分特斯拉车主敏感信息泄漏
本頁主題: 部分特斯拉车主敏感信息泄漏字體大小 寬屏顯示 只看樓主 最新點評 熱門評論 時間順序
樱桃的小丸子


級別:新手上路 ( 8 )
發帖:294
威望:34 點
金錢:4877 USD
貢獻:100 點
註冊:2022-04-08

部分特斯拉车主敏感信息泄漏

无意间发现的网站, 泄漏内容包括:车型及其自定车名、总里程、车机版本及更新历史、充电记录、历史位置、车内外温度、电池健康和车速等,最敏感的是历史位置,而且这些数据都是实时的,在某些情况下,甚至可以绘制出车主的日常生活、确切家庭住址和常去的场所,不过网站只显示了部分信息。
从侧面也可以反映出特斯拉在华销量分布情况。




泄漏来源
车主使用了一个名为 teslamate 的 GitHub 开源项目,该项目会持续查询特斯拉汽车的官方 API,并将其数据可视化,服务端口是 4000,该端口暴露于公网导致任何人可以访问。
泄漏原因
一是上述开源项目自身限制:没有内置身份验证;
二是车主信息安全意识薄弱。
如何防止泄漏
一是在 Web 服务器如 Nginx 启用身份验证;
二是设置防火墙,只允许可信 IP 地址访问或者本地部署然后通过 VPN 访问,不要暴露至公网。

这位来自吉林省长春市的 Model Y 车主,五年 60 个月的免息贷款目前还了 20 期。


声明
仅作整理与翻译,请勿用于非法用途。
©️Medium 用户 s3yfullah

赞(91)
DMCA / ABUSE REPORT | TOP Posted: 11-18 17:43 發表評論
陸仁賈


級別:俠客 ( 9 )
發帖:1215
威望:146 點
金錢:1640 USD
貢獻:1000 點
註冊:2011-06-06

有多敏感?一碰就出水吗?


點評

    TOP Posted: 11-18 17:48 #1樓 引用 | 點評
    金小妹


    級別:光明使者 ( 14 )
    發帖:6518
    威望:8776 點
    金錢:18104 USD
    貢獻:125246 點
    註冊:2023-03-03

    屁大的事
    TOP Posted: 11-18 17:57 #2樓 引用 | 點評
    我来呢


    級別:俠客 ( 9 )
    發帖:2786
    威望:281 點
    金錢:11643 USD
    貢獻:0 點
    註冊:2022-11-16

    感谢支持
    TOP Posted: 11-18 17:58 #3樓 引用 | 點評
    夜歌雄霸


    級別:禁止發言 ( 8 )
    發帖:11785
    威望:1470 點
    金錢:1920 USD
    貢獻:12460 點
    註冊:2025-04-12

    B是真嫩啊


    點評

      TOP Posted: 11-18 18:08 #4樓 引用 | 點評
      绚烂也许一时


      級別:精靈王 ( 12 )
      發帖:7283
      威望:714 點
      金錢:102007 USD
      貢獻:40632 點
      註冊:2015-09-01

      身份证号码都不是敏感信息了这些算个屁


      點評

        TOP Posted: 11-18 18:22 #5樓 引用 | 點評
        致龙803


        級別:精靈王 ( 12 )
        發帖:4162
        威望:621 點
        金錢:15637 USD
        貢獻:34567 點
        註冊:2018-03-20

        B好美~


        點評

          TOP Posted: 11-18 18:26 #6樓 引用 | 點評
          归来的奥特曼


          級別:俠客 ( 9 )
          發帖:4949
          威望:256 點
          金錢:18387 USD
          貢獻:999 點
          註冊:2025-02-20

          感谢分享
          TOP Posted: 11-18 19:03 #7樓 引用 | 點評
          东光太郎


          級別:俠客 ( 9 )
          發帖:4915
          威望:261 點
          金錢:18392 USD
          貢獻:333 點
          註冊:2025-03-06

          感谢分享
          TOP Posted: 11-18 19:10 #8樓 引用 | 點評
          如此这般


          級別:聖騎士 ( 11 )
          發帖:5620
          威望:653 點
          金錢:29316 USD
          貢獻:89 點
          註冊:2011-06-06

          看看有没有我的🤣
          TOP Posted: 11-18 19:11 #9樓 引用 | 點評
          www.xxx


          級別:精靈王 ( 12 )
          發帖:13043
          威望:1944 點
          金錢:2205 USD
          貢獻:18147 點
          註冊:2007-12-06

          你的个人数据国家全知道
          TOP Posted: 11-18 19:12 #10樓 引用 | 點評
          camelhush


          級別:騎士 ( 10 )
          發帖:1645
          威望:413 點
          金錢:131409 USD
          貢獻:0 點
          註冊:2013-04-10

          感谢分享
          TOP Posted: 11-18 23:00 #11樓 引用 | 點評
          juny250


          級別:精靈王 ( 12 )
          發帖:12413
          威望:1242 點
          金錢:16887 USD
          貢獻:2415 點
          註冊:2022-07-03

          感谢分享!
          TOP Posted: 11-18 23:53 #12樓 引用 | 點評
          姨洞用户


          級別:光明使者 ( 14 )
          發帖:10571
          威望:5478 點
          金錢:412793 USD
          貢獻:1920000 點
          註冊:2012-05-24

          谢谢分享
          ------------------------
          X

          TOP Posted: 11-19 00:14 #13樓 引用 | 點評
          路西法晨星


          級別:聖騎士 ( 11 )
          發帖:6958
          威望:699 點
          金錢:2721 USD
          貢獻:6167 點
          註冊:2018-10-30

          只允许泄露给土共?不允许泄露给马斯克?
          TOP Posted: 11-19 02:49 #14樓 引用 | 點評
          Ways


          級別:俠客 ( 9 )
          發帖:1005
          威望:101 點
          金錢:2017 USD
          貢獻:0 點
          註冊:2025-08-24

          感谢分享
          TOP Posted: 11-19 03:20 #15樓 引用 | 點評
          ghost2004


          級別:俠客 ( 9 )
          發帖:961
          威望:183 點
          金錢:19901 USD
          貢獻:2 點
          註冊:2023-09-02

          挺有意思的数据,不过这个防止泄漏的方法让我根本看不懂
          特斯拉车主没有这些东西的设置啊
          TOP Posted: 11-19 04:16 #16樓 引用 | 點評
          极品帅狼


          級別:騎士 ( 10 )
          發帖:4498
          威望:446 點
          金錢:4996 USD
          貢獻:0 點
          註冊:2011-06-06

          好车
          TOP Posted: 11-19 04:48 #17樓 引用 | 點評
          国家赔偿


          級別:精靈王 ( 12 )
          發帖:12372
          威望:1434 點
          金錢:1777 USD
          貢獻:0 點
          註冊:2011-06-06

          打不开呢
          TOP Posted: 11-19 06:09 #18樓 引用 | 點評
          Shiraz


          級別:精靈王 ( 12 )
          發帖:10463
          威望:1342 點
          金錢:34431 USD
          貢獻:0 點
          註冊:2015-06-04

          谢谢分享
          TOP Posted: 11-19 06:19 #19樓 引用 | 點評
          爱青春2018


          級別:聖騎士 ( 11 )
          發帖:8940
          威望:825 點
          金錢:91692 USD
          貢獻:496 點
          註冊:2018-02-25

          泄露又如何?每个电车都是如此
          TOP Posted: 11-19 06:38 #20樓 引用 | 點評
          步兵VS骑兵


          級別:聖騎士 ( 11 )
          發帖:724
          威望:858 點
          金錢:867511 USD
          貢獻:4814 點
          註冊:2013-07-15

          这玩意炸起来可比Bb机威力大
          TOP Posted: 11-19 06:43 #21樓 引用 | 點評
          我去也


          級別:精靈王 ( 12 )
          發帖:15940
          威望:1600 點
          金錢:50339 USD
          貢獻:0 點
          註冊:2013-10-18

          感谢分享
          TOP Posted: 11-19 07:42 #22樓 引用 | 點評
          澳美风情


          級別:禁止發言 ( 8 )
          發帖:214
          威望:76 點
          金錢:10481 USD
          貢獻:0 點
          註冊:2025-10-25

          感谢分享
          TOP Posted: 11-19 07:47 #23樓 引用 | 點評
          携枪而战


          級別:騎士 ( 10 )
          發帖:2648
          威望:330 點
          金錢:5231 USD
          貢獻:0 點
          註冊:2011-06-06

          不知道泄露时间是否会发酵。感谢分享
          TOP Posted: 11-19 07:51 #24樓 引用 | 點評
          .:. 草榴社區 » 技術討論區

          電腦版 手機版 客戶端 DMCA
          用時 0.02(s) x2, 12-07 16:04