起亚修复高危漏洞:影响数百万车辆,攻击者几秒内可定位、开车门、启动引擎
2024-09-29 07:57:14智能汽车 IT之家 故渊
科技媒体 arstechnica 昨日(9 月 27 日)发布博文,报道称起亚官网存在安全漏洞,攻击者可以利用该漏洞掌控大多数具备互联网连接功能汽车,在几秒内实现包括定位追踪、解锁打开车门、按响喇叭或者启动引擎等操作。
最新 9 月 28 日消息,科技媒体 arstechnica 昨日(9 月 27 日)发布博文,报道称起亚官网存在安全漏洞,攻击者可以利用该漏洞掌控大多数具备互联网连接功能汽车,在几秒内实现包括定位追踪、解锁打开车门、按响喇叭或者启动引擎等操作。
绰号 specters 的网络安全专家 Neiko Rivera 于今年 6 月发现上述漏洞之后,立即通知了起亚,随后起亚高度重视,目前已经修复了这个问题。
Rivera 表示:“我们越深入研究,就越明显地发现,车辆的网络安全非常薄弱”。
最新注:这个漏洞并不影响方向盘或刹车等驾驶系统,也不能绕过汽车的免盗系统,但它可以被用于盗窃车内物品、骚扰车主和乘客,以及其他隐私和安全问题。
此外,该漏洞还可以让黑客访问起亚客户的个人信息,包括姓名、电子邮件地址、电话号码、家庭地址和历史行驶路线。
这个漏洞是通过利用起亚客户和经销商网站后端的一个简单漏洞实现的,让黑客获得与经销商相同的权限,从而可以将车辆功能的控制权重新分配给任何他们创建的客户账户。
赞一个! ()
相关文章
- 鸿蒙智行全系车型国庆 10 月 1 日当天大定 5200 台:智
- 发力新能源,马自达将在中国投入 2000 亿日元推动自家电
- 东风日产新款启辰 VX6 SUV 开启先享预订:座舱配置升级
- 起配价 3052.5 万元,阿斯顿・马丁 Valiant 超跑国内上
- IONIQ 9 路测照再曝光:现代首款三排电动豪华 SUV,有望 1
- 沃尔沃汽车 9 月份全球销量 62458 辆,新能源 30174 辆
- 特斯拉 2024 年第三季度交付 462890 辆汽车,同比增长 6
- 东芝将于 2025 年在日本测试约 10 分钟即可充满电的电
- 全球首次突破 6 分 30 秒,梅赛德斯-AMG ONE 再次刷新纽
- 加拿大对华进口电动汽车加征 100% 关税正式生效,商务部