1月14日下午,几天前,一顶名为“楚河哥”的白帽子被戴在了易受攻击平台的黑云上,上面写着特斯拉官方订购平台有漏洞,特斯拉汽车一元就可以订购。后来,黑云通知特斯拉,漏洞已经修复。
据说在特斯拉汽车的官方订购页面上,需要预付5万元定金和25万元预付款,共计30万元。但白帽发现,在提交订单时,程序并没有通过篡改签名的方式对提交金额等关键信息进行核对,用户可以自行将金额改为1元。
在与五云联系特斯拉后,特斯拉迅速修复漏洞,并承认订单有效。同时,特开发者_如何学Python斯拉还从总部向白帽送上官方纪念品,表达对白帽的感谢和敬意。
精彩评论