黑客可通过漏洞远程关闭汽车的安全功能

安全研究人员发现了一个几乎对所有智能汽车有效的漏洞,这一漏洞可以让黑客远程访问车辆并且关闭汽车的安全功能。智能汽车产生的“拒绝服务攻击”漏洞,可以让黑客控制汽车的安全系统,包括安全气囊、刹车、倒车影像和雷达等。这对现在汽车越来越智能化的控制,无疑是一个非常严重的事故。

  汽车存在安全威胁

这一漏洞影响了几乎现在所有的智能汽车,智能汽车内部各个部件之间的通信,大多数采用受控局域网(CAN)网络协议。黑客找到的漏洞,本质上属于CAN协议的设计缺陷,因此厂商无法进行安全修复。CAN网络协议由博世公司于1983年开发,1993年通过ISO标准认定,应用在现在大多数的汽车中。

  黑客攻击汽车的新方式

针对这一漏洞研究人员表示,目前的技术水平只允许汽车制造商减轻攻击,但是攻击并不能完全消除,汽车厂商必须开发新一代的汽车来全面补救这一缺陷。趋势科技的安全人员也表示,依靠目前汽车的技术无法实现消除漏洞的目标,要想彻底解决这一问题,需要变更车载网络和设备的网络标准以及制造方式,召回和OTA升级并不能解决问题。

  内部零件与网络断开后是灾难

这种技术与以往的攻击方式不同,黑客连接到汽车拥有CAN协议的设备后,将恶意代码迅速注入网络,并且不断地发出错误消息。当网络接收到太多的错误信息时,会将汽车的部件与网络断开连接。这回严重影响汽车的安全问题,甚至发生致命的事故,比如安全气囊或者ABS系统。目前,汽车厂商正在和安全人员共同努力,来研究针对措施。

本文转自d1net(转载)

时间: 2024-09-10 00:20:28

黑客可通过漏洞远程关闭汽车的安全功能的相关文章

全球首次!中国黑客通过安全漏洞远程攻破特斯拉,可在行驶中“帮”你刹车

    今天早上,一群中国黑客宣布成功攻破了特斯拉! 这群黑客来自腾讯科恩实验室,他们拍摄并上传了一个完整的视频,显示了"狂虐"特斯拉的全过程. 在视频中,黑客们展示了以下几种攻击方法: 不用钥匙打开汽车车门: 在行驶中(变道时)让特斯拉的后视镜突然关闭: 在行驶中突然打开汽车的后备箱: 在行驶中让汽车突然刹车. 科恩实验室公布的破解特斯拉视频地址如下: http://v.qq.com/x/page/y0329yuyczc.html 科恩实验室的黑客们告诉雷锋网(公众号:雷锋网)宅客频

趋势科技警告:CAN标准存在漏洞,联网汽车可被远程操控

本文讲的是趋势科技警告:CAN标准存在漏洞,联网汽车可被远程操控,事实上,最近几年研究人员和工程师已经找到了很多种入侵现代互联网汽车的方法,并且被记录和报告过多次.查理·米勒和克里斯·瓦拉斯克(Chris Valasek)就曾发现过一个杰出的案例.在此之前的攻击主要依赖于特定的制造商/汽车品牌的具体漏洞.因此一旦得到报道,这些漏洞很快得到解决.但是,当现在的黑客们发现的漏洞不仅能够大幅影响汽车的性能和功能,并且可能对任何厂商都是有效的,这个时候又该怎么去解决? 最近,米兰理工大学的链路层实验室和

技术人员称可远程劫持汽车:呼吁厂商重视安全

技术人员称可远程 劫持汽车:呼吁厂商重视安全长期以来,黑客攻击似乎只是IT行业的专属麻烦,汽车制造商对此总是轻描淡写, 它们的理由是汽车不断增长的网络系统可以免受攻击.然而,两位研究人员展示出的一个巴掌大的廉价设备只需在短短几分钟内便可以获取汽车的所有无线控制权.据福布斯的报道,西班牙安全研究员Javier Vazquez-Vidal和A lberto Garcia Illera计划在下月举办的Black Hat亚洲安全 大会上展出这样一款不足20美元的设备--CAN Hacking Tool(

谷歌计划远程关闭Android设备上恶意应用

据国外http://www.aliyun.com/zixun/aggregation/31646.html">媒体报道,谷歌公司日前确认有58个恶意应用程序被上传到Android Market中,并且在公司采取删除措施前,已经有26万台终端下载了这些恶意程序.虽然这个数字看起来很高,但谷歌公司表示只有与设备相关的信息有被窃取的可能,例如手机的IMEI码,个人数据或者账户信息不会被窃取.如果这些应用程序取得了根用户权限,那么后果是相当可怕的. 最初的可疑程序被Reddit用户Lompolo发

黑客利用软件漏洞贸易牟利 买家包括NSA

 本文讲的是 :  黑客利用软件漏洞贸易牟利 买家包括NSA  ,   一旦曝光漏洞变成了免费.或者需要无偿提交给软件厂商,那么查找和制作安全漏洞的业务,就会发展成为一个对世界各地的支持公司和自由黑客们来说"有利可图"的生意.在<纽约时报>的一篇剖析文章中,Nicole Perlroth和David Sanger探访了最近刚"洗白"的地下黑客社区,在那里,一个由价值的Windows.Linux或iOS的0-day漏洞,甚至能够获得5到6位数的报酬--而大

黑客利用此漏洞可盗走网站用于加密在线交易和 web 连接的密钥

本月初,一家叫做Codenomicon的安全公司在全世界最大的开源加密服务 OpenSSL 中找到了一个严重漏洞,黑客利用此漏洞可盗走网站用于加密在线交易和 web 连接的密钥,受影响的服务器数量可能多达几十万,在圈子里造成了严重恐慌.幸好,Codenomicon在公布漏洞消息的同时也发布了补丁.不过比起亡羊补牢,更好的做法是防患于未然. 近日,包括Google.微软.Facebook在内的十二家科技巨头就发起了一个叫做 the Core Infrastructure Initiative的项目

如何远程关闭一个ASP.NET Core应用?

在<历数依赖注入的N种玩法>演示系统自动注册服务的实例中,我们会发现输出的列表包含两个特殊的服务,它们的对应的服务接口分别是IApplicationLifetime和IHostingEnvironment,我们将分别实现这两个接口的服务统称在ApplicationLifetime和HostingEnvironment.我们从其命名即可以看出ApplicationLifetime与应用的声明周期有关,而HostingEnvironment则用来表示当前的执行环境,本篇文章我们着重来了解Appli

厉害了Word中国黑客 谷歌多半漏洞竟然是他们发现的

最近,谷歌官方发布今年3月的安全公告,批量修复了安卓系统的79处安全漏洞,并对报告漏洞的安全研究人员公开致谢. 谷歌拥有全球最强黑客天团Google Project Zero,还有上千台服务器集群通过深度学习人工智能技术在不停地挖掘自家产品漏洞,外部安全研究人员能够登上谷歌的漏洞致谢榜殊为不易. 但是,这群中国安全团队做到了.本月谷歌致谢榜最大的亮点来自中国--总共79个漏洞中,竟有42个漏洞由中国团队发现,占比超过一半! 在中国安全团队中,360报告了30个漏洞,今年已连续3个月蝉联谷歌漏洞致

担心黑客入侵 部分用户匆匆关闭雅虎账号

担心黑客入侵 部分用户匆匆关闭雅虎账号 责任编辑:editor005 作者:若水编译 |  2016-09-24 22:06:45 本文摘自:凤凰科技 北京时间9月24日消息,据外媒报道,在雅虎曝出"该公司至少5亿用户的账户资料外泄"消息后,为防黑客入侵,大量用户在周五匆匆关闭了自己的雅虎账户. 雅虎日前承认,该公司至少5亿用户的账户资料遭黑客窃取.雅虎表示,他们认为发生在2014年的此次攻击行为由"有政府背景支持"黑客发动,被窃取的资料包括:账户名称.电邮地址.电