V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
SuperGeorge
V2EX  ›  Tesla

TeslaMate 信息泄露

  •  
  •   SuperGeorge · Aug 18, 2025 · 2456 views
    This topic created in 252 days ago, the information mentioned may be changed or developed.

    看了下原文 teslamate-leaks-vehicle-data,其实就是 4000 端口未配置 Basic Auth 直接可以访问被批量扫出来了,泄露的车辆还是不少,有在使用的可以去 teslamap 看看有没有自己的车。

    10 replies    2025-08-19 09:24:58 +08:00
    irainsoft
        1
    irainsoft  
       Aug 18, 2025
    也许可以算是盲目迷信自托管的产物?
    jzhm
        2
    jzhm  
       Aug 18, 2025
    我天看到我的车了🤡
    SuperGeorge
        3
    SuperGeorge  
    OP
       Aug 18, 2025
    @irainsoft 文档里是明确建议配置 Basic Auth 的,单纯缺乏安全意识。
    SuperGeorge
        4
    SuperGeorge  
    OP
       Aug 18, 2025
    @jzhm 😄先去取消授权吧。
    jzhm
        5
    jzhm  
       Aug 18, 2025 via iPhone
    @SuperGeorge 直接先关了 4000 端口😂
    sfz97308
        6
    sfz97308  
       Aug 18, 2025
    有点儿意思...赶紧发给了开 tesla 的同事
    ZeroClover
        7
    ZeroClover  
       Aug 19, 2025
    我部署的在放在 Cloudflare Zero Trust 后面,完全不用担心这种问题
    gyang1111
        8
    gyang1111  
       Aug 19, 2025
    部署在家里还好没开端口映射
    kid1412621
        9
    kid1412621  
       Aug 19, 2025 via iPhone
    我记得文档让加个反倒配 basic auth 的
    dope666
        10
    dope666  
       Aug 19, 2025
    看到自己的车了,果然文档还得认真看
    [img]https://img.ibee.uk/i/2025/08/19/faada1.webp[/img]
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1819 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 40ms · UTC 16:22 · PVG 00:22 · LAX 09:22 · JFK 12:22
    ♥ Do have faith in what you're doing.