查看: 9799|回复: 1

奔驰、宝马也难逃OnStar魔手

[复制链接]
发表于 2015-8-18 08:51:21 | 显示全部楼层 |阅读模式
如果你以为最近披露的影响克莱斯勒和通用车辆的漏洞与你的奔驰宝马无关,那你就错了。

  最近安全圈有两个车辆入侵的大漏洞,一个是Spint网络的漏洞,另一个则是研究人员赛米·卡马尔发现的OnStar漏洞。前者致使克莱斯勒官方召回140万辆车,后者的发现人员当时则警告说OnStar的问题并非通用一家,车辆物联网领域的漏洞太多了。很快,卡马尔就证明了自己的断言。
  就在上周,卡马尔分析了宝马Remote、奔驰mBrace、克莱斯勒Uconnect,以及警报系统奎蛇Smartstart的iOS应用。他发现所有这些与互联网连接的APP应用都存在与OnStar RemoteLink一样的漏洞。黑客可以利用漏洞解锁车辆、跟踪位置,甚至远程点火发动引擎。
  如果你使用这四种APP的任意一种,我就能自动获取所用你的登录信息,然后毫无限制的以你的身份认证登录。卡马尔使用一个他称之为Ownstar的设备,价值100美元。把这个设备安装到车体的底部,冒充熟悉的Wi-Fi网络,诱使司机把手机接入这个网络。当司机在这个Wi-Fi范围内使用OnStar的手机应用时,OwnStar设备利用该应用中SSL加密协议中的一个认证漏洞,拦截用户证书,并把证书通过一个蜂窝式移动网络连接发送给黑客。自此,黑客拥有与合法用户一样的操作权限,包括定位、解锁,以及远程发动车辆。
回复

使用道具 举报

发表于 2015-9-20 15:36:17 | 显示全部楼层
进来看看。。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表