您正在使用IE低版浏览器,为了您的雷峰网账号安全和更好的产品体验,强烈建议使用更快更安全的浏览器
此为临时链接,仅用于文章预览,将在时失效
新鲜 正文
发私信给张驰
发送

6

宝马奔驰也中招,能被黑客远程控制

本文作者: 张驰 2015-08-15 10:40
导语:上个月,安全研究员黑客Samy Kamkar发现,OnStar系统存在漏洞,可通过它启用通用旗下汽车,并对汽车进行远程定位和解锁。这一漏洞已被补上,但现在类似的漏洞又在宝马奔驰等汽车上。

宝马奔驰也中招,能被黑客远程控制

上个月,安全研究员黑客Samy Kamkar发现,车载系统OnStar存在漏洞,可通过它启用通用旗下汽车,并对汽车进行远程定位和解锁。这一漏洞已被补上,但现在类似的漏洞又在宝马Remote、奔驰mbrace以及克莱斯勒的Uconnect中出现了。

根据此前的消息,使用一个叫OwnStar的小设备,黑客就可以劫持OnStar辅助应用RemoteLink的数据通讯,从而远程控制汽车。设备会拦截汽车和安全应用之间的数据通信,并向相关的应用发送登陆信息等内容,随后黑客可以登陆安全应用,控制车辆。

虽然OnStar已经解决了这一问题,但Samy Kamkar表示,新旧漏洞都与SSL证书有关,但OnStar的解决方案仅仅是加了几行代码,没有调整原来的系统。

Kamkar更新了OwnStar设备后,就可以攻击宝马Remote、奔驰mbrace以及克莱斯勒的Uconnect。

值得注意的是,SSL证书问题很普遍,涉及很多品牌的汽车,所以如果你的车并不是那四种品牌之列,也不要侥幸,也许它们也存在漏洞,只是还没发现。

雷峰网原创文章,未经授权禁止转载。详情见转载须知

分享:
相关文章

专业写瞎

不受意识控制地报道那些让人感动的产品技术和事件......zhchsimons@gmail.com ;微信:nksimons;《脑洞》公众号:hackmind
当月热门文章
最新文章
请填写申请人资料
姓名
电话
邮箱
微信号
作品链接
个人简介
为了您的账户安全,请验证邮箱
您的邮箱还未验证,完成可获20积分哟!
请验证您的邮箱
立即验证
完善账号信息
您的账号已经绑定,现在您可以设置密码以方便用邮箱登录
立即设置 以后再说