当前位置:安全行业动态 → 正文

宝马、奔驰、克莱斯勒的汽车都存在安全问题?

责任编辑:editor04 |来源:企业网D1Net  2015-08-17 23:03:48 本文摘自:cnBeta.COM

最近汽车不安全的新闻层出不穷,知名黑客Samy Kamkar这次好像又让一部分汽车陷入到了安全危机中,他先前就警告称通用的OnStar系统并非唯一存在安全隐患的系统,这次他又证明了其他汽车制造商基于互联网的远程控制系统同样存在问题。

按照Samy Kamkar所说,这次揭露的存在安全问题的系统包括了宝马的Remote,梅赛德斯奔驰的mbrace,以及克莱斯勒的Uconnect。这些系统存在的漏洞,均能够让黑客解锁并追踪不少“智能”汽车。

上个月晚些时间,Kamkar演示了他自己做的,名叫Ownstar的一个小盒子,这东西造价仅100美元。Ownstar能够拦截搭载Onstar的汽车与通用服务器之间的通讯。此后认证所需的证书一旦被盗用,攻击者就能够操控通用汽车的一些基本功能,像是解锁、追踪汽车,甚至启动引擎。

通用RemoteLink移动应用中的相同漏洞据说也存在于其他汽车制造商的iOS应用中,可以说几乎就是相同的安全漏洞。也就是说,Kamkar可以用他的Ownstar小盒子来攻击宝马、梅赛德斯奔驰以及克莱斯勒的汽车,获得用户的证书凭证,对汽车做出相应的控制。不过不同的车型可能达到的效果会不同。

只是这次Kamkar的发现并没有建立在实践的基础上,他还没有去进行测试,所以只是理论上可行。而且kamkar没有向公众发布本次发现的具体信息和代码,而是希望汽车制造商有时间做出调整,并对应用漏洞做出修复。

各汽车制造商的态度似乎也不大一样。通用表现得非常积极,很快就修复了RemoteLink应用的问题。梅赛德斯奔驰则表示自家产品实际上不存在此问题,被攻击几乎是不可能的。宝马说他们的产品所用的安全级别,和线上银行应用所用的是一样的,Kamkar所说的这种中间人攻击几乎是不大可能实现的。克莱斯勒则认为Kamkar进行这样的揭露是不负责任的,这会帮助那些犯罪分子,同时也说目前还没有发现克莱斯勒汽车真正存在被远程攻击的事件——虽说最近他们才刚刚宣布召回了超过100万辆2014 Jeep切诺基,恰是因为安全漏洞。

关键字:Kamkar宝马安全漏洞

本文摘自:cnBeta.COM

x 宝马、奔驰、克莱斯勒的汽车都存在安全问题? 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

宝马、奔驰、克莱斯勒的汽车都存在安全问题?

责任编辑:editor04 |来源:企业网D1Net  2015-08-17 23:03:48 本文摘自:cnBeta.COM

最近汽车不安全的新闻层出不穷,知名黑客Samy Kamkar这次好像又让一部分汽车陷入到了安全危机中,他先前就警告称通用的OnStar系统并非唯一存在安全隐患的系统,这次他又证明了其他汽车制造商基于互联网的远程控制系统同样存在问题。

按照Samy Kamkar所说,这次揭露的存在安全问题的系统包括了宝马的Remote,梅赛德斯奔驰的mbrace,以及克莱斯勒的Uconnect。这些系统存在的漏洞,均能够让黑客解锁并追踪不少“智能”汽车。

上个月晚些时间,Kamkar演示了他自己做的,名叫Ownstar的一个小盒子,这东西造价仅100美元。Ownstar能够拦截搭载Onstar的汽车与通用服务器之间的通讯。此后认证所需的证书一旦被盗用,攻击者就能够操控通用汽车的一些基本功能,像是解锁、追踪汽车,甚至启动引擎。

通用RemoteLink移动应用中的相同漏洞据说也存在于其他汽车制造商的iOS应用中,可以说几乎就是相同的安全漏洞。也就是说,Kamkar可以用他的Ownstar小盒子来攻击宝马、梅赛德斯奔驰以及克莱斯勒的汽车,获得用户的证书凭证,对汽车做出相应的控制。不过不同的车型可能达到的效果会不同。

只是这次Kamkar的发现并没有建立在实践的基础上,他还没有去进行测试,所以只是理论上可行。而且kamkar没有向公众发布本次发现的具体信息和代码,而是希望汽车制造商有时间做出调整,并对应用漏洞做出修复。

各汽车制造商的态度似乎也不大一样。通用表现得非常积极,很快就修复了RemoteLink应用的问题。梅赛德斯奔驰则表示自家产品实际上不存在此问题,被攻击几乎是不可能的。宝马说他们的产品所用的安全级别,和线上银行应用所用的是一样的,Kamkar所说的这种中间人攻击几乎是不大可能实现的。克莱斯勒则认为Kamkar进行这样的揭露是不负责任的,这会帮助那些犯罪分子,同时也说目前还没有发现克莱斯勒汽车真正存在被远程攻击的事件——虽说最近他们才刚刚宣布召回了超过100万辆2014 Jeep切诺基,恰是因为安全漏洞。

关键字:Kamkar宝马安全漏洞

本文摘自:cnBeta.COM

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^