<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    這技術讓程序員秒變偷車賊...

    VSole2023-01-11 10:24:27

    安全專家近日發現了影響數百萬輛汽車的安全漏洞,全球幾乎所有主要汽車品牌均受影響。

    黑客可以利用汽車遠程信息處理系統、汽車 API 和支持性基礎設施中的漏洞進行各種操作,甚至可以遠程完全接管你的汽車。

    奔馳、寶馬、勞斯萊斯、法拉利、福特、保時捷、豐田、捷豹和路虎等汽車品牌,還有車隊管理公司 Spireon 和數字車牌公司 Reviver 均受到影響。

    Yuga 實驗室的 Sam Curry 在研究破解汽車過程中,在現代和 Genesis 的多款車型中發現了漏洞,并發現 Sirius XM 的 Connected Vehicle Services 漏洞影響本田、日產、英菲尼迪和 Acuras。

    Curry 表示:“受影響的公司都在報告后的一兩天內修復了這些問題。我們與所有這些公司合作,對其進行驗證,并確保不會繞過這些漏洞”。

    基于 Curry 的漏洞研究,安全專家又陸續發現了多個波及范圍很廣的安全漏洞。從公共安全的角度來看,最嚴重的漏洞是在 Spireon 發現的,該公司擁有幾個 GPS 車輛跟蹤和車隊管理品牌,包括 OnStar、GoldStar、LoJack、FleetLocate 和 NSpire,覆蓋 1500 萬輛聯網車輛。

    庫里和團隊發現了 SQL 注入和授權繞過方面的多個漏洞,可以在所有 Spireon 上執行遠程代碼,并完全接管任何車隊車輛。

    研究人員寫道:“這將使我們能夠跟蹤和關閉一些不同大城市的警察、救護車和執法車輛的啟動器,并向這些車輛發出指令”。

    研究人員寫道:“這些漏洞還讓他們獲得了對 Spireon 公司的完全管理員權限和一個全公司的管理面板,攻擊者可以從這個面板上向所有 1500 萬輛汽車發送任意命令,從而遠程解鎖車門、按喇叭、啟動引擎和禁用啟動器”。

    此外研究人員還發現了針對法拉利汽車的過度許可訪問控制漏洞,允許他們訪問幾個內部應用程序的 JavaScript 代碼。該代碼包含 API 密鑰和憑證,可能允許攻擊者訪問客戶記錄并接管(或刪除)客戶賬戶。

    研究人員表示攻擊者可以 POST 到“/core/ api / v1 / Users/:id / Roles”端點,編輯他們的用戶角色,設置自己擁有超級用戶權限或成為法拉利所有者。

    信息安全汽車
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2021年1月4日,青驥組織小伙伴編制了汽車信息安全法律法規及標準全景圖,發布之后,業界反響強烈,彌補了行業空白,切實體會到我們的努力真的可以幫助到業界同仁。????這也是行業共同訴求;最后2023年青驥還是決定腳踏實地地做公益,聯合各位同行,為解決行業共性問題貢獻我們的力量。????同時感謝青驥小伙伴們的支持,他們是這份全景圖最好的背書,再次感謝大家的支持,也歡迎各位同行關注青驥,有志之士加入青驥,2023年我們共同進步!
    數字化賦能汽車產業革新,使得信息安全管理上升至新的戰略高度,其覆蓋維度已逐步貫穿整個汽車產業價值鏈。由此可見,建立適用于我國汽車行業的信息安全體系可信賴度評估機制迫在眉睫。一直以來,國家高度重視信息安全工作,近年來力推多項信息安全相關法律法規出臺,《網絡安全法》《數據安全法》和《個人信息保護法》相繼發布。
    在新一輪科技革命和產業變革背景下,智能網聯汽車是新興技術與汽車產業融合創新的重要組成部分,汽車已不再是孤立的單元,而逐步成為智能交通、智慧能源、智慧城市等系統的重要載體和節點,被視為可移動的智能網絡終端。隨著人工智能、信息通信技術加速發展和跨界融合,智能網聯汽車與外界的交互手段不斷豐富,智能網聯汽車在積極融入網絡時代的同時,也不可避免地面臨信息安全問題。2015年,兩名黑客實現遠程操控行駛中的切諾
    信息安全成為社會性關注的話題,汽車進入智能網聯的發展階段,汽車儼然成為了新的移動終端,甚至被定義成了生活的第三空間。近年來,關于汽車信息安全的話題和風險的暴露,引發了公眾的關注,那究竟什么是汽車信息安全?它對于我們而言意味著什么?我們要怎么樣防范?
    如何通過標準發揮引領作用,應對車輛信息安全風險挑戰,提升智能網聯汽車信息安全保障能力,構建產業平穩健康運行的新形態,是對智能網聯汽車時代信息安全標準化工作提出的全新要求。
    AutoCS已成為汽車信息安全價值鏈中買賣雙方的重要聚會場所。OEM、一級供應商、科技公司、快速增長的初創企業和決策者每年都聚集于此,探索市場的下一代技術。
    由中汽創智科技有限公司主辦、鵬城實驗室等聯合承辦的2021 “創安杯”智能汽車信息安全公開賽將于2021年12月14日正式開啟,賽事旨在加速汽車行業網絡安全發展,驗證創新領先的技術成果,提供汽車網絡安全尖端人才的切磋平臺。賽事基于傳統網絡安全賽題模式上,開展全虛擬化汽車靶標奪旗賽、OTA/遠程診斷半實物化臺架攻防賽、自由漏洞挖掘實車賽、業內首個自動駕駛場景表演賽,全方位體驗智能汽車網絡靶場。
    近日,東軟集團正式通過歐洲汽車行業信息安全評估和數據交換安全標準——TISAX最高等級AL3 評審認證,并由官方授權的認證機構DEKRA德凱(德國機動車監督協會)正式授牌。該認證標志著東軟在關鍵信息資產的機密性、完整性、可用性方面的保護水平達到了歐洲汽車行業的最高標準,表明東軟在汽車電子領域已獲得歐洲汽車行業權威認可。
    由一汽智能網聯開發院、吉林省汽車電子協會聯合主辦的“首批基于商用密碼算法的智能網聯汽車信息安全標準項目發布會暨2021智能網聯汽車信息安全技術創新合作研討會”2021年12月24日在長春舉行。
    福田汽車是中國品種最全、規模最大的商用車企業,2021年品牌價值高達1808.36億元,連續16年蟬聯中國商用車行業第一位。2015年,福田完成了云平臺和電商數字營銷平臺的建設,進入數字化的發展階段。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类