设为首页
收藏本站
去其他国家:
意大利
西班牙
德国
美国
英国
荷兰
奥地利
瑞典
更多国家
登录
注册
手机版
广告管理
使用帮助
法国
首页
分类广告
论坛
火车票
我的空间
欧橙旅行
活动
欧洲头条
论坛
luntan
首页
闲聊法国
你问我答
商家自荐区
真情秘密
宠物花草
美食天下
文学广场
亲子家庭
更多
分类广告
生活服务
华人街网
»
论坛
›
华人大家庭
›
车友会
›
宝马/奔驰/克莱斯勒不幸被黑客设备远程解锁 ...
返回列表
发新帖
查看:
1016
|
回复:
3
[通用]
宝马/奔驰/克莱斯勒不幸被黑客设备远程解锁
[复制链接]
猎梦
猎梦
当前离线
积分
2094
注册时间
2011-6-24
最后登录
1970-1-1
在线时间
小时
雷达卡
发表于 2015-8-15 16:40:01
|
显示全部楼层
|
阅读模式
马上注册,结交更多街友,享用更多功能,让你轻松玩转华人街。
您需要
登录
才可以下载或查看,没有账号?
快速注册
×
就在上个月,安全研究员、硬件黑客Samy Kamkar宣布了一项漏洞,称其可以远程解锁OnStar从而启用通用旗下汽车。一款名为OwnStar的小设备可以劫持移动APPOnStar RemoteLink(OnStar公司出品的汽车辅助手机应用)的数据通讯,从而对通用汽车进行远程定位、解锁和启动。
欣慰的是,目前这一问题已经得到了解决。但不妙的是,现如今相类似的漏洞发生在正宝马Remote、奔驰mbrace以及克莱斯勒的Uconnect系统。
针对这一情况,Samy Kamkar表示:“其实是SSL证书问题影响到了安吉星,不过两周前他们已经解决了这一问题。但它仅仅是增加了几行代码,几乎没有调整原来的系统。” 同时Samy Kamkar还表示:已经更新了OwnStar设备,现在可以远程攻击宝马Remote、奔驰mbrace以及克莱斯勒的Uconnect系统,从而解锁车辆。
OwnStar的使用方法是这样的:首先拦截获取汽车和安全应用程序之间的数据通信,并且向相关的应用程序发送信息(其中包括登陆信息),随后不法分子就可以通过登陆到相关的安全应用程序来控制车辆。进行到这一步,打开车门逃之夭夭就是再简单不过的事情了。
如果你的车不是上述的三个品牌,现在也不要高兴得太早。由于SSL证书问题,可以使得不法分子轻松获取登陆信息从而解锁车辆。Kamkar说:不幸的是,SSL证书问题是普遍存在的,在我测试的所有应用程序中几乎占到一半的比例。
针对这一问题,克莱斯勒的发言人表示:消费者以及汽车的安全,是我们最高优先等级。并且对于负责任的网络安全披露我们会采取积极的措施进行补救。
Kamkar也表示在未来的三十天内不会发布更新后的OwnStar代码,让汽车制造商有机会可以更新他们的系统。如果你是汽车制造商,即便现在尚未被披露出安全问题,也有必要进行系统安全检测。同时,我们也联系了宝马和奔驰,至于他们对这次事件的看法我们将会第一时间进行报道。
回复
使用道具
举报
提升卡
霹雳舞
霹雳舞
当前离线
积分
4374
注册时间
2015-4-18
最后登录
1970-1-1
在线时间
小时
雷达卡
发表于 2015-8-15 16:42:03
来自手机
|
显示全部楼层
没有这种汽车的路过。
来自: 华人街iPhone版
回复
赞
踩
使用道具
举报
疯人院院长
疯人院院长
当前离线
积分
166
注册时间
2015-7-20
最后登录
1970-1-1
在线时间
小时
雷达卡
发表于 2015-8-15 17:02:19
来自手机
|
显示全部楼层
大众在偷笑吗
来自: 华人街iPhone版
回复
赞
踩
使用道具
举报
oΟo坏尐孓
oΟo坏尐孓
当前离线
积分
874
注册时间
2011-10-4
最后登录
1970-1-1
在线时间
小时
雷达卡
发表于 2015-8-15 17:19:57
来自手机
|
显示全部楼层
幸好我还没有
来自: 华人街iPhone版
回复
赞
踩
使用道具
举报
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
快速注册
本版积分规则
发表回复
回帖后跳转到最后一页
浏览过的版块
文学广场
意大利你问我答
意大利亲子家庭
在本版发帖
扫描微信公众号
返回顶部
快速回复
返回顶部
返回列表