FBI提醒司机:小心针对汽车的恶意软件攻击

FBI等机构警告说,针对汽车的远程攻击日益增多。

美国联邦调查局(FBI),交通部与国家公路安全局(NHTSA)联合发布报告称,新式汽车的无线部件能够成为漏洞突破点,攻击者借此能够发起真正的攻击,就像去年的吉普切诺基被研究人员远程掌控那样。

用来进行攻击的部件包含了绝大多数的无线元器件,它们用来传输“控制器区域网络”(CAN)讯息到“电子控制单元”(ECU)。克莱斯勒为此召回了140万辆汽车,并给用户发邮件,内含一个USB软件补丁。

研究机构担心,如果汽车制造商开始定期升级车辆,攻击者可能利用USB当中的恶意软件感染汽车软件系统。

从安全角度讲,内含软件升级的U盘是危险的。

用户需要甄别原厂U盘。

汽车主人也可能成为攻击者的目标,他们应当小心电子邮件,不要乱点来路不明的网页链接。

FBI等提醒说:“恶意软件可能被设计安装到汽车主人的电脑当中,或者存在于汽车系统的升级文件当中,当用户用U盘升级系统,恶意程序就会侵入其中。”

另外一个环节是第三方接口设备,比如保险公司提供的软件狗。

实验发现,通过一种专门的短信,攻击者可以利用这些接口设备,可以传输命令到汽车CAN总线当中。

FBI警告说,用户需要将汽车安全等级提高到电脑和手机的防护等级。

本文转自d1net(转载)

时间: 2024-10-24 14:35:36

FBI提醒司机:小心针对汽车的恶意软件攻击的相关文章

汽车成黑客攻击新目标

本文讲的是 : 汽车成黑客攻击新目标   , IT168 资讯]首先是你的个人电脑,然后是你的手机.现在,你的车会成为黑客们攻击的首要目标吗? 英国<独立报>网站9月18日报道称,这是一个令人恐惧的想法.黑客攻击你的个人电脑或智能手机或许让你的隐私或财物遭遇风险.而黑客攻击你的车则把利害关系提升到了全新水平.一辆飞速行驶的汽车遭到犯罪分子的控制,其后果将是灾难性的. 这种梦魇般的场景会是怎样的?简单地说,汽车黑客攻击已经出现.去年,在英格兰中部地区和伦敦东部出现了一系列针对宝马汽车的高技术盗窃

PE病毒的新变种PE_MUSTAN.B,提醒用户小心谨防

硅谷网10月7日讯 国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种PE病毒的新变种PE_MUSTAN.B,http://www.aliyun.com/zixun/aggregation/18328.html">提醒用户小心谨防. 专家说,该病毒具有感染 可执行文件的能力,会利用远程桌面协议(RDP)端口进行传播,进而感染操作系统中的所有可执行文件. 该病毒运行后,受感染操作系统的系统目录下的系统文件会被替换,并且会迫使受感染的操作系统主动连接访问互联网络中指定的Web服务器

FBI发警告:留意联网汽车被黑客攻击风险

最近,美国联邦调查局(FBI) 联合高速公路交通管理局(NHTSA)发布了一份公共服务声明,警告车主和车厂留意联网汽车被黑客攻击的风险. FBI 先是向公众解释了汽车被黑的可能性.汽车上越来越多联网的电子元件增加了汽车被黑客控制的风险. 紧接着,它用了一个靠 Wi-Fi 热点侵入汽车 CAN 总线系统的例子,说明黑进一辆车总共有 2 种路径:通过蓝牙.USB.Wi-Fi 连接汽车的智能手机.平板电脑和第三方车载诊断硬件,比如帮你分析里程和油耗的 OBD 盒子.但其实,不少汽车厂商正在努力让汽车本

FBI担心谷歌自动驾驶汽车将成为恐怖袭击工具

FBI担心谷歌自动驾驶汽车将成为恐怖袭击工具7月17日,尽管谷歌自动驾驶汽车尚处在原型阶段,但美国联邦调查局(以下简称"FBI")已经开始担心它可能成为致命的恐怖袭击工具.FBI在一份内部文件中承认,自动驾驶汽车是一款"游戏改变者",在上市后数年内就可能给市场带来革命.但同时,FBI也担心它被用作"致命武器".FBI在文件中称:"自动驾驶汽车可能改变执法部门的工作方式,但同时也可能改变不法分子使用汽车的方式."FBI称,自动驾

这个恶意软件专门保护路由器不被恶意软件攻击

本文讲的是这个恶意软件专门保护路由器不被恶意软件攻击,赛门铁克发现新型路由器和物联网设备恶意软件,该恶意软件感染设备后会清除已有恶意软件并锁定设备免遭将来的攻击. 忘了传统PC恶意软件吧:感染路由器和其他接入互联网的设备才是恶意黑客间新的潮流--鉴于其有效性和相对易操作性.但一种新型恶意软件也开始在网上流传--一种可称之为义务代码的病毒:浸透你的路由器和物联网设备,再实际上加固设备对传统攻击的防御力,留下有用信息,向早期自由软件活动家理查德·斯托尔曼致敬. 这不是开玩笑! 赛门铁克最早在2014

全新物联网/Linux 恶意软件攻击数字视频录像机并组建僵尸网络

本文讲的是全新物联网/Linux 恶意软件攻击数字视频录像机并组建僵尸网络,Palo Alto Networks 威胁情报小组Unit 42近日发布报告,宣称发现物联网/Linux僵尸网络Tsunami的最新变种并命名为Amnesia.Amnesia僵尸网络允许攻击者利用未修补的远程代码执行针对数字视频录像机( DVR )设备的漏洞攻击,2016年3月这一漏洞就被发现并公布,这些DVR设备由TVT Digital 生产并 通过70多家合作伙伴分销至全球.根据我们的扫描数据 ,全球约有227000

针对金融业的恶意攻击2016年逾百万次

卡巴斯基实验室最新发布的<2016年金融网络威胁报告>显示,2016年,针对金融机构及其客户的网络攻击数量达到新高度,近109万银行木马攻击用户,比上年增长约30.6%.其中,约21%被攻击的用户是企业用户.俄罗斯.德国.日本.印度.越南以及美国是遭到银行恶意软件攻击最严重的国家. 报告显示,2016年全年金融钓鱼攻击数量持续保持在高位.在有记录的1.55亿次钓鱼诈骗中,金融攻击数量占比近半(47.48%).在遭到网络钓鱼攻击的机构中,银行占26%,电子商务网站占10%,支付系统占11.5%.

苹果 OS X 去年面临的恶意软件攻击数量增加

杀毒软件公司卡巴斯基在2014年度安全报告中提到自己的软件拦截了370万次恶意软件攻击.年度安全报告通过分析卡巴斯基防恶意软件的攻击拦截获得最终数据.2013年Mac用户平均面临9次恶意软件威胁根据2014年报告,常规 Mac 用户去年面临9次威胁,这项调查追踪了接近1500个去年出现的针对 OS X 平台的全新恶意软件,数量比前年多200个.检测到的恶意软件中,有超过一半使用 AdWare 模块,并在默认浏览器书签中增加链接,改变默认浏览器搜索引擎或插入广告链接生成广告营收.其他更严重的威胁包

黑莓存在恶意软件攻击风险用户通讯录可被盗

北京时间2月8日早间消息,据国外媒体今日报道,Veracode研究实验室高级研究员泰勒·希尔兹(Tyler Shields)已针对黑莓手机编写了一些恶意软件,可以非法获取用户通讯录和收件箱中短信. 在被恶意软件攻击后,攻击者只需向用户的黑莓手机发送短信命令,就可以将该手机中的通讯录和收件箱中短信发送至任意的电子邮箱.此外通过恶意软件,攻击者甚至可以查看用户所有的通话记录,监视所有收到的短信,使用GPS实时追踪用户所在位置,或是打开手机话筒监听周围的声音等. 希尔兹表示:"这是利用手机厂商提供的应