<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    汽車威脅大爆炸!只看一下車身,就能遠程解鎖十余款品牌汽車

    VSole2022-12-05 11:42:09

    汽車廣播超級供應商Sirius XM曝出漏洞,攻擊者只需知道車輛識別碼(VIN),就能遠程解鎖車門、啟動聯網車輛引擎;

    大多數情況下,汽車VIN碼直接展露在汽車前擋風玻璃下方。

    前情回顧·汽車網絡威脅形勢

    • 智能汽車網絡威脅已降臨:無鑰匙偷車猖獗 歐洲破獲近千萬元大案
    • 黑客10秒無鑰匙開走特斯拉:重大漏洞曝出
    • 網絡攻擊致使汽車租賃巨頭全球系統中斷,業務陷入混亂

    安全內參12月2日消息,美國廣播公司Sirius XM的聯網車輛服務修復了一個授權漏洞,此漏洞允許攻擊者在只知道車輛識別碼(VIN)的情況下,遠程解鎖車門、啟動聯網車輛引擎。

    研究團隊Yuga Labs的Sam Curry發布了一系列推文介紹了此漏洞,并表示Sirius XM發布的補丁已經修復安全問題。

    這個漏洞影響到了本田、日產、英菲尼迪和謳歌等多個汽車品牌,Sirius XM聯網車輛服務發言人通過郵件發布聲明稱:

    “我們非常重視客戶賬戶的安全,并參與了漏洞獎勵計劃,希望幫助識別并糾正可能對我平臺造成影響的潛在安全漏洞。作為工作的一部分,有安全研究人員向Sirius XM的聯網車輛服務提交了一份報告,上報了影響到特定遠程信息處理程序的授權缺陷。該問題在報告提交的24小時內即得到解決。沒有任何用戶或其他數據受到損害,也沒有任何賬戶受到這種未授權方法的篡改。”

    今年早些時候,Curry和其他幾位漏洞研究人員曾發現多個影響到不同汽車廠商的漏洞。糟糕的現實令他們不禁發問,“到底是誰在為這些汽車制造商提供遠程信息處理服務?”

    答案是Sirius XM。目前謳歌、寶馬、本田、現代、英菲尼迪、捷豹、路虎、雷克薩斯、日產、斯巴魯和豐田使用的聯網汽車服務都來自該公司

    研究人員們發現,該遠程信息處理平臺其實是使用汽車的VIN碼(大多就直接展露在汽車前擋風玻璃下方)來授權指令、獲取用戶配置信息。

    也就是說,只要攻擊者知曉VIN碼(在很多車型上,只要在車旁看一下就能找到),就可以向遠程信息處理平臺發送請求,進而遠程解鎖、啟動、定位車輛,包括激活車上的燈光和喇叭

    根據Curry的說法,該團隊打算很快公布關于汽車入侵案例的更多調查結果。另外,他們還收到了關于下一步攻擊目標和預期效果的請求。一位推特用戶請他們“下一次試試OnStar。”

    汽車漏洞并不鮮見

    今年早些時候,安全研究人員還在本田汽車上發現過另一個漏洞,允許惡意黑客遠程啟動并解鎖2016年至2020年間生產的思域轎車

    此漏洞被編號為CVE-2022-27254,發現者為馬薩諸塞大學達特茅斯分校的學生Ayyappan Rajesh和一位昵稱叫HackingIntoYourHeart的研究者。

    他們在研究中感謝了導師Sam Curry的協助,并解釋稱“各款本田汽車在每次開門、關門、啟動和遠程啟動時都會發送相同的、未經加密的RF信號。攻擊者可以竊聽請求并實施重放攻擊。”

    參考資料:theregister.com

    汽車汽車產業
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    加強汽車數據安全、網絡安全、軟件升級、功能安全和預期功能安全管理
    近日,由工業和信息化部與山東省人民政府共同舉辦的“世界先進制造業大會”在濟南舉行。大會期間,作為面向智能網聯與新能源汽車產業的平行論壇,“智能網聯與新能源汽車產業發展高峰論壇”同期舉行。
    “車路協同技術使車輛每萬公里碰撞風險降低23%,路側信息參與關鍵決策率達37%,交通信控優化令車輛排隊長度下降30%。”“近年來,車輛的網絡與數據安全受到各方高度重視。一方面,針對智能網聯汽車的網絡攻擊事件頻發,影響車輛行駛安全;另一方面,當車輛違規采集泄露數據時,將嚴重威脅國家安全。”對此,奇安信推出車聯網安全防護系統,對非法流量和異常接入設備進行阻斷和控制,并且標記該設備,防止異常流量或設備再次入侵。
    6月28日,中國汽車工程研究院、中國汽車信息化推進產業聯盟、重慶市招商投資促進局、北京中汽智聯科技有限公司共同主辦的2022中國智能網聯汽車創新成果大會上,奇安信集團“車聯網安全網絡靶場”榮獲中國智能網聯汽車創新成果獎。
    當前,關鍵信息基礎設施認定和保護越來越成為各方的關注焦點和研究重點。《關鍵信息基礎設施安全保護條例》于2021年9月正式施行,對關鍵信息基礎設施安全防護提出專門要求。《關鍵信息基礎設施安全保護條例》及相關國家標準的貫徹施行將帶動重要行業和重要領域網絡安全建設投入快速增長,關基市場將成為下一個網絡安全行業的增長點。2023年,《網絡數據安全管理條例》有望正式出臺。
    4月19日,國務院新聞辦公室舉行新聞發布會,發布2022年一季度工業和信息化發展情況。工業和信息化部新聞發言人、運行監測協調局局長羅俊杰,新聞發言人、信息通信管理局局長趙志國出席發布會介紹相關情況并答記者問。
    近幾年,中國汽車產業蓬勃發展,特別是新能源汽車更是逐步風靡一些國外市場,彼此之間在技術、價格、服務等方面瘋狂”內卷“,以比亞迪為首的汽車企業開啟降價潮,打響了占領國外汽車市場的又一槍。 但美國政府近期卻以“威脅國家安全”為由,宣布采取行動針對中國智能汽車
    關鍵詞汽車網絡安全與數據安全監管中國汽車產業發展國際論壇昨天(5日)閉幕,工信部相關負責人明確指出,隨著汽車
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类