黑客會否接管福特和大眾汽車並威脅車主的隱私?

Ford and Volkswagen Infotainment Systems Hacked

如果我們說汽車已經走了很長一段路,我們將說明顯而易見的事實,但是在過去的幾十年中,汽車經歷的變化確實令人驚訝。例如,有些人可能還記得1990年代的儀表板。您有一個收音機,一個用於氣候控制的旋鈕,以及許多其他按鈕和開關,它們可以控制各種重要功能和非重要功能。在全新的汽車上,大多數觸摸屏已被觸摸屏所取代,觸摸屏除了提供許多有用的功能外,還提供出色的圖形。很少有人會忘記這些屏幕後面的內容。

所謂的信息娛樂系統不僅僅負責無線電和加熱器。它通常是整個傳感器,系統和電子設備網絡的核心部分。您可以將手機連接到它,可以將其連接到家庭Wi-Fi網絡,還可以更新其固件。聽說擁有正確的技能和設備,您也可以侵入其中,可能不會感到驚訝。

安全研究人員戳破現代信息娛樂系統中的漏洞

眾所周知,如果要製造和銷售汽車,則需要滿足許多非常嚴格的規定。汽車中的大多數係統都應滿足特定的要求,並且整個代理商都致力於確保每個人都遵守規則。但是,使用車載技術的想法要寬鬆得多,英國消費者群體的名字叫哪一個?決定看看這可能對現代汽車的安全性產生什麼樣的影響。

哪一個?買了幾輛汽車,一輛福特福克斯和一輛大眾Polo,並將它們交給了Context Information Security的網絡安全專家。選擇模型不是因為哪個?對福特或大眾有一些反對,但是因為福克斯和馬球是英國最暢銷的汽車之一。該實驗應引起很多人的關注,但不幸的是,結果並不理想。

他們開始更詳細地研究信息娛樂系統後,專家們注意到了一些明顯的問題。使用舊庫意味著,在某些情況下,研究人員將擁有容易獲得的漏洞利用和已知漏洞,這些漏洞將使他們可以戳穿汽車的神經系統。對於Polo車,他們設法找到一種方法來關閉汽車的牽引力控制系統,這是一種可以挽救生命的重要安全功能。除此之外,大眾汽車密鑰卡的漏洞還可能使黑客闖入汽車而無影無踪。

在檢查Focus時,他們意識到可以攔截汽車輪胎壓力監測系統發送的信號,並向駕駛員提供虛假信息,這是另一種潛在的安全隱患。問題也不僅僅局限於駕駛員和乘客的身體健康。

被入侵的信息娛樂系統可能會洩露Wi-Fi密碼,位置記錄和其他個人數據

當他們檢查Focus的固件時,研究人員很震驚地發現福特在底特律的裝配廠的Wi-Fi密碼。這一發現使研究人員跌入了一個完全不同的兔子洞,可以說他們不喜歡他們發現的東西。他們說,黑客只需五分鐘即可訪問您的汽車,以提取大量個人信息,例如電話聯繫方式和位置記錄。在實驗過程中,研究人員還購買了Polo的二手信息娛樂系統,並在其中找到了先前擁有者的數據。詳細信息包括聯繫人,實際位置,甚至是家庭Wi-Fi密碼。

解決問題將很困難,但從好的方面來說,大眾汽車錶示有意更仔細地分析問題並在將來尋求解決方案。另一方面,福特甚至不接受技術報告。

這證實了哪個?的擔心。汽車製造商在實施車載技術時不太可能遵循嚴格的安全規則,除非他們被迫這樣做。消費者所能做的只是希望監管者盡快介入。

April 15, 2020
正在加載...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载该应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的完整功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。