起亚修复高危漏洞:影响数百万车辆,攻击者几秒内可定位、开车门、启动引擎
2024-09-29 07:57:14智能汽车 IT之家 故渊
科技媒体 arstechnica 昨日(9 月 27 日)发布博文,报道称起亚官网存在安全漏洞,攻击者可以利用该漏洞掌控大多数具备互联网连接功能汽车,在几秒内实现包括定位追踪、解锁打开车门、按响喇叭或者启动引擎等操作。
最新 9 月 28 日消息,科技媒体 arstechnica 昨日(9 月 27 日)发布博文,报道称起亚官网存在安全漏洞,攻击者可以利用该漏洞掌控大多数具备互联网连接功能汽车,在几秒内实现包括定位追踪、解锁打开车门、按响喇叭或者启动引擎等操作。
绰号 specters 的网络安全专家 Neiko Rivera 于今年 6 月发现上述漏洞之后,立即通知了起亚,随后起亚高度重视,目前已经修复了这个问题。
Rivera 表示:“我们越深入研究,就越明显地发现,车辆的网络安全非常薄弱”。
最新注:这个漏洞并不影响方向盘或刹车等驾驶系统,也不能绕过汽车的免盗系统,但它可以被用于盗窃车内物品、骚扰车主和乘客,以及其他隐私和安全问题。
此外,该漏洞还可以让黑客访问起亚客户的个人信息,包括姓名、电子邮件地址、电话号码、家庭地址和历史行驶路线。
这个漏洞是通过利用起亚客户和经销商网站后端的一个简单漏洞实现的,让黑客获得与经销商相同的权限,从而可以将车辆功能的控制权重新分配给任何他们创建的客户账户。
赞一个! ()
相关文章
- 比亚迪在日本投放第四款车型“海狮 7”,对应国内海狮 0
- 软件进度拖累下一代电车,消息称奔驰 MB.OS 多研发项目
- 一汽-大众未来 20 个月内将推 19 款新车,明年推全新增
- 连续 22 年位居中国品牌乘用车出口第一,奇瑞确认今年 I
- 奔驰回应“新 CLA 采用吉利发动机”:不属实,但发动机零
- 梅赛德斯-奔驰 2024 年全球销量下降 3%,中国市场降幅最
- 极越计划下周启动用户定金退款工作
- 江铃易至 EV3 PLUS 掀背车将于 1 月 13 日上市,现款青
- 2025 款捷途 X70 PLUS 冠军版 SUV 上市:搭 1.5T 发动机
- 雷军:如果特别着急等不了小米 YU7,特斯拉 Model Y 也不