全球几乎所有主要汽车品牌都受到了影响
安全专家最近发现了影响数百万辆汽车的安全漏洞,全球几乎所有主要汽车品牌都受到了影响黑客可以利用汽车远程信息处理系统,汽车API和配套基础设施的漏洞进行各种操作,甚至可以远程接管你的汽车
本站了解到,奔驰,宝马,劳斯莱斯,法拉利,福特,保时捷,丰田,捷豹和路虎等汽车品牌,以及车队管理公司Spireon和数字车牌公司Reviver都受到了影响。
宇迦实验室的山姆·库里在对破解汽车进行研究的过程中发现了许多现代和创世纪车型的漏洞,并发现Sirius XM的联网车辆服务的漏洞影响了本田,日产,菲尼迪和讴歌。
库里说:受影响的公司都在报告后的一两天内修复了这些问题我们与所有这些公司合作来验证它们,并确保这些漏洞不会被绕过
基于库里的漏洞研究,安全专家发现了很多安全漏洞,范围很广从公共安全的角度来看,最严重的漏洞是在Spireon发现的,该公司拥有多个GPS车辆跟踪和车队管理品牌,包括OnStar,GoldStar,LoJack,FleetLocate和NSpire,覆盖1500万辆联网车辆
而库里的团队在SQL注入和授权旁路中发现了多个漏洞,可以在所有Spireon上执行远程代码,完全接管任何车队车辆。
这将使我们能够跟踪和关闭一些不同大城市的警察,救护车和执法车辆的启动器,并向这些车辆发出指令,研究人员写道。
研究人员写道:这些漏洞还赋予了他们对Spireon公司和一个全公司管理面板的完全管理员权限,攻击者可以从这里向所有1500万辆汽车发送任意命令,从而远程解锁车门,按喇叭,启动发动机和禁用起动机。
此外,研究人员还发现了法拉利的一个越权访问控制漏洞,允许他们访问几个内部应用程序的JavaScript代码该代码包含API密钥和凭据,使得攻击者能够访问客户记录并接管客户帐户
郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。
热门阅读
- 1普京座驾什么车普京座驾有多重
- 2这两家公司都是洛克智能公司的全资子公
- 3住房和城乡建设部财政部中国人民银行今
- 4雷凌蓝色是什么蓝雷凌最好看的颜色
- 52.大成惠明纯债证券投资基金恢复大额
- 6特斯拉通过更高成本的空运为柏林超级工
- 7小巧轻便的OMSYSTEMOM—5具
- 8SpaceX星际飞船并面临成本上升的
- 9人社部发布2022年一季度全国企业年
- 10系统大功率230马力峰值扭矩350n
- 11每个人都用温水浸泡玻璃在玻璃上涂上清
- 12策略点评:长夜的守护者分化的开始
- 13我国首次对生物经济进行顶层设计和整体
- 14美国GPU禁令带来的变化将国产GPU
- 15汽车换挡怎么才平顺汽车换挡后加速有顿
- 16华为加快了采用国产零部件的步伐
- 17k5车的蓝牙怎么配对手机和车载蓝牙连
- 18全力保障“三夏”生产顺利进行
- 19初次领取驾证有些什么证件驾驶证初次领
- 20那一片葱郁的“绿”
- 21发展红色产业助力乡村振兴凝聚力和战斗
- 22本周权益市场明显回暖转债市场在正股的
- 23风云2仪表盘上的时间怎么调奇瑞新风云
- 24英特尔新的i5—13400F是6核+
- 25现代lafesta中文叫什么现代英文
- 26谷歌地图的街景功能已经推出很多年了苹
- 27百度地图正式发文宣布正式登陆李ONE
- 28读者喜迎A股“开门红”
- 29传祺影豹车队顺利完成CTCC赛季首秀
- 30传祺2022年全年销量同比增长11.
汽车点评网 分析汽车
关注汽车点评网,收听和分享“汽车秘密”
携手汽车点评网,为您提供更多汽车行业新鲜货。