特斯拉现支付漏洞 修复后承认1元订单仍有效

1月14日下午,几天前,一顶名为“楚河哥”的白帽子被戴在了易受攻击平台的黑云上,上面写着特斯拉官方订购平台有漏洞,特斯拉汽车一元就可以订购 。后来,黑云通知特斯拉,漏洞已经修复 。

【特斯拉现支付漏洞 修复后承认1元订单仍有效】 据说在特斯拉汽车的官方订购页面上,需要预付5万元定金和25万元预付款,共计30万元 。但白帽发现,在提交订单时,程序并没有通过篡改签名的方式对提交金额等关键信息进行核对,用户可以自行将金额改为1元 。

在与五云联系特斯拉后,特斯拉迅速修复漏洞,并承认订单有效 。同时,特斯拉还从总部向白帽送上官方纪念品,表达对白帽的感谢和敬意 。

    推荐阅读