近期,中央网信办对全国网络安全情况开展日常监测发现,TeslaMate存在未授权访问漏洞,其默认配置对互联网开放4000端口且未设置身份验证,同时其 3000端口运行着默认口令或弱口令的仪表板,可能导致车辆实时位置、历史轨迹、车辆状态等数据泄露。
TeslaMate是调用特斯拉官方API接口,为特斯拉车主提供数据分析、监控、统计通知等功能的第三方开源工具,现已发布安全建议,提供加固指南 https://docs.teslamate.org/docs/advanced_guides/traefik。
请广大师生排查TeslaMate工具使用及受漏洞影响情况,督促做好安全加固,消除网络安全风险。