时间: 2024-11-27 14:52:23 | 作者: 地弹簧系列
IT之家 9 月 28 日音讯,科技媒体 arstechnica 昨日(9 月 27 日)发布博文,报导称起亚官网存在安全缝隙,攻击者可经过该缝隙掌控大多数具有互联网连接功用轿车,在几秒内完成包含定位追寻、解锁翻开车门、按响喇叭或许发动引擎等操作。
绰号 specters 的网络安全专家 Neiko Rivera 于本年 6 月发现上述缝隙之后,当即通知了起亚,随后起亚分外的注重,现在现已修正了这个问题。
Rivera 表明:“咱们越深入研究,就越明显地发现,车辆的网络安全十分单薄”。
IT之家注:这个缝隙并不影响方向盘或刹车等驾驭体系,也不能绕过轿车的免盗体系,但它可以被用于偷盗车内物品、打扰车主和乘客,以及其他隐私和安全问题。
此外,该缝隙还可以让黑客拜访起亚客户的个人隐私信息,包含名字、电子邮件地址、手机号、家庭地址和前史行驶路线。
这个缝隙是经过使用起亚客户和经销商网站后端的一个简略缝隙完成的,让黑客获得与经销商相同的权限,然后可以将车辆功用的控制权从头分配给任何他们创立的客户账户。
声明:本文由入驻搜狐大众渠道的作者编撰,除搜狐官方账号外,观念仅代表作者自己,不代表搜狐态度。