您现在的位置是:人工智能 >>正文
大众和斯柯达曝12个组合漏洞,攻击者可在10米内无接触入侵
人工智能4985人已围观
简介网络安全研究人员发现斯柯达和大众汽车的某些车型的车载娱乐系统中存在多个漏洞,这些漏洞可能让黑客远程跟踪并访问用户的敏感数据。专门从事汽车网络安全的公司PCAutomotive最近在Black Hat ...
网络安全研究人员发现斯柯达和大众汽车的大众某些车型的车载娱乐系统中存在多个漏洞 ,这些漏洞可能让黑客远程跟踪并访问用户的柯达敏感数据。

专门从事汽车网络安全的组合公司PCAutomotive最近在Black Hat Europe上披露了影响斯柯达Superb III轿车最新型号的12个新的安全漏洞。这些漏洞主要出现在MIB3车载娱乐单元中 ,漏洞可能被恶意行为者利用来注入恶意软件,建站模板攻击从而未经授权访问车辆的米内多种功能。
受影响的无接车型包括2022年生产的斯柯达Superb III(3V3)2.0 TDI,但这个问题可能也影响到使用类似车载娱乐系统的触入其他斯柯达和大众车型 。PCAutomotive估计可能有超过140万辆车辆存在漏洞 ,大众如果考虑到售后市场组件,柯达实际数字可能更高。高防服务器组合

如果这些漏洞被成功利用 ,漏洞攻击者可能能够:
获取实时GPS坐标和速度数据;通过车辆的攻击麦克风记录车内对话;捕获车载娱乐系统显示的屏幕截图;在车内播放任意声音;访问车辆主人的手机联系人数据库。PCAutomotive的米内安全评估负责人Danila Parnishchev指出 ,攻击者可以在10米范围内 ,无接无需认证,仅使用蓝牙连接到车辆的服务器租用媒体单元就能利用这些漏洞。
研究人员还发现了斯柯达和大众汽车OBD接口的问题,这可能允许潜在攻击者绕过车载娱乐单元上的UDS认证。在一项特别令人担忧的发现中,一个漏洞可能在车辆高速行驶时导致车辆发动机和其他部件关闭,尽管这需要对OBD端口进行物理访问。

大众集团作为斯柯达的模板下载母公司 ,据报道在通过他们的网络安全披露计划报告后修补了这些漏洞。斯柯达发言人Tom Drechsler表示 ,公司正在通过“持续改进管理”解决这些问题,并确保任何时候都不会对客户安全或车辆构成危险。
这一事件凸显了现代汽车中网络安全的日益重要性 ,因为它们变得越来越互联 ,越来越依赖复杂的亿华云电子系统。这也提醒汽车制造商在设计车辆时需要优先考虑强大的安全措施 ,并提醒消费者了解他们的联网汽车可能面临的潜在风险。随着汽车行业继续发展更先进的技术,严格的网络安全协议和定期的香港云服务器安全审计变得越发重要,以确保车主的安全和隐私 。
参考来源 :https://cybersecuritynews.com/vulnerabilities-skoda-volkswagen-cars/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/186a399810.html
相关文章
消息称数百个 GitHub 存储库被黑客注入恶意代码,安全公司呼吁用户使用新版令牌
人工智能10 月 5 日消息,网络安全公司 Checkmarx 日前发现,GitHub 上有数百个储存库遭到黑客注入恶意代码。据悉,除了公开储存库之外,这次攻击事件也影响一些私人储存库,因此研究人员推测攻击是 ...
【人工智能】
阅读更多以FX1200升级线为主题的文章(如何提升设备性能和功能——FX1200升级线的应用与优势)
人工智能随着科技的不断进步,人们对于设备的性能和功能要求也越来越高。在这个信息化时代,提升设备的性能和功能对于个人和企业来说至关重要。本文将介绍一种名为FX1200升级线的技术,探讨其应用和优势,帮助读者更好 ...
【人工智能】
阅读更多安卓手机通话接通震动提醒设置教程
人工智能最近小编看到论坛里有些安卓手机用户们在咨询如何让自己的手机在接通后有一些提示,这样就可以及时的和对方通话了,针对大家的需求,下面小编为大家总结了安卓手机通话接通震动提醒设置教程,有需要的朋友们可以来了 ...
【人工智能】
阅读更多