中国黑客在宝马汽车上发现了十几个漏洞
发布时间:2022-10-04 20:04:00 506
相关标签: # 技术# 攻击# 软件# 安全漏洞# 网络安全

中国腾讯网络安全研究部门Keen security Lab的研究人员在2017年1月至2018年2月进行了为期一年的安全审计,发现了这些安全漏洞。
2018年3月,该团队负责任地直接向宝马集团披露了14个不同的漏洞,这至少自2012年以来影响了宝马集团的车辆。
这是同一组研究人员,他们之前在特斯拉使用的各种车内模块中发现了多个漏洞,可以利用这些漏洞实现对目标汽车的远程控制。
研究人员表示,他们的研究的完整副本预计将在2019年初的某个时候发布,届时宝马集团将完全缓解这些漏洞。
中国信息安全研究团队专注于三个关键的车辆部件,信息娱乐系统(或主机)、远程通信控制单元(TCU或T-Box)和几个宝马车型的中央网关模块。

- 8个缺陷影响到播放音乐和媒体的互联网连接信息娱乐系统
- 4缺陷会影响远程通信控制单元(TCU),TCU提供电话服务、事故援助服务,以及远程锁定/解锁车门的能力。
- 2.故障会影响中央网关模块,该模块设计用于接收来自TCU和信息娱乐单元的诊断信息,然后将其传输到不同CAN总线上的其他电子控制单元(ECU)。
这最终将允许歹徒在一定程度上完全控制受影响车辆的运行。

另外四个漏洞要求对汽车进行物理或“间接”物理访问。
该团队确认,主机中存在的漏洞将影响多个宝马车型,包括宝马i系、宝马X系、宝马3系、宝马5系、宝马7系。
然而,研究人员表示,远程通信控制单元(TCB)中发现的漏洞将影响“2012年生产的配备该模块的宝马车型”
宝马已经证实了这一发现,并已开始推出无线更新,以修复TCU中的一些缺陷,但其他缺陷将需要通过经销商进行修补,这就是为什么研究人员将其完整的技术报告安排在2019年3月。
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报