偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

可遠程開走通用汽車的黑客設(shè)備OwnStar

安全 終端安全
汽車安全愈發(fā)嚴峻,黑客與極客們不斷的開發(fā)新技能、新設(shè)備以攻破汽車。從去年極棒現(xiàn)場破解特斯拉,到今年的寶馬汽車漏洞,都在暗示著汽車行業(yè)安全需嚴肅以待。

汽車安全愈發(fā)嚴峻,黑客與極客們不斷的開發(fā)新技能、新設(shè)備以攻破汽車。從去年極棒現(xiàn)場破解特斯拉,到今年的寶馬汽車漏洞,都在暗示著汽車行業(yè)安全需嚴肅以待。

[[143435]]

有安全研究人員開發(fā)了一個名為OwnStar的小設(shè)備,它可以劫持移動APPOnStar RemoteLink(OnStar公司出品的汽車輔助手機應(yīng)用)的流量,對通用汽車進行遠程定位、解鎖和啟動。該設(shè)備由安全研究員、硬件黑客Samy Kamkar研發(fā)。Kamkar熱衷于尋找各系統(tǒng)的安全問題,包括車庫門、無線鍵盤、無人機等。最近新研發(fā)的OwnStar設(shè)備,只需簡單的向OnStar服務(wù)器發(fā)送幾個特殊的數(shù)據(jù)包即可遠程控制用戶汽車。

可遠程開走通用汽車的黑客設(shè)備OwnStar

這不正是偷車賊夢寐以求的東西嘛!

OwnStar的使用方法

OwnStar的使用條件是:要想法設(shè)法接近正在使用RemoteLink移動APP的用戶,然后用OwnStar設(shè)備劫持應(yīng)用程序發(fā)向OnStar服務(wù)器的請求。由此,不法分子就可以掌控RemoteLink應(yīng)用程序所處理的全部功能,如解鎖、遠程啟動汽車。

Kamkar在視頻中演示了攻擊細節(jié):

只要目標用戶在OwnStar設(shè)備周圍打開了RemoteLink移動應(yīng)用程序,OwnStar就會劫持其上的通信,然后向手機端發(fā)送精心構(gòu)造的數(shù)據(jù)包,以獲得更多的信息,如地理位置、制造商、型號等。

值得注意的一點是,該漏洞是RemoteLink移動APP上的漏洞,而不是汽車本身的漏洞。

百科:OnStar公司

OnStar,通用汽車子公司,為通用提供車載安全和通訊服務(wù)。服務(wù)的涵蓋面非常廣,包括遠程故障診斷、應(yīng)急服務(wù)、碰撞檢測和警報、道路救援、遠程解鎖、導航等。而RemoteLink移動應(yīng)用程序則可以通過手機管理汽車的一些功能。

Kamkar已經(jīng)將該問題通知給了GM(通用)汽車公司,GM也在第一時間給予了回應(yīng),目前正在緊急修復中。Kamkar計劃在下周的DEF CON會議上公開其中的細節(jié),值得一提的是,他不僅會公開通用汽車的安全問題,還會公開其他汽車公司的安全問題。

安全建議

建議用戶暫時禁用RemoteLink移動應(yīng)用程序,直至OnStar修復了該漏洞。

責任編輯:藍雨淚 來源: FreeBuf
相關(guān)推薦

2022-05-13 11:17:12

紅帽開源邊緣計算

2022-05-18 14:42:32

漏洞網(wǎng)絡(luò)攻擊黑客

2022-05-17 11:43:17

特斯拉黑客系統(tǒng)

2023-03-15 10:38:24

2014-09-25 14:06:53

微信企業(yè)號案例

2022-05-24 14:29:32

撞庫攻擊黑客網(wǎng)絡(luò)攻擊

2009-11-09 09:12:45

Windows 7銷售模式

2015-10-22 17:25:54

IBM上汽通用API

2010-03-09 10:23:34

惠普通用汽車成功案例

2012-12-10 17:01:04

惠普

2015-08-21 10:00:06

2011-08-03 09:46:36

黑帽大會短信移動安全

2014-09-03 09:40:01

2022-01-16 06:59:25

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2012-12-10 13:34:11

惠普企業(yè)服務(wù)通用汽車

2021-12-07 10:38:40

芯片半導體技術(shù)

2022-05-17 14:31:21

特斯拉黑客漏洞

2015-11-04 14:01:08

2011-04-14 14:08:17

2014-06-10 11:12:58

黑客遠程鎖定
點贊
收藏

51CTO技術(shù)棧公眾號