世界上最大的兩家汽車報(bào)警器銷售商稱他們的產(chǎn)品“智能”并“不可破解”,但實(shí)際它并不能做到那樣。
據(jù)外媒報(bào)道,Viper——在英國被稱為Clifford——和Pandora的汽車報(bào)警系統(tǒng)最近成為Pen Test Partners研究人員關(guān)注的焦點(diǎn)。上周五,網(wǎng)絡(luò)安全研究人員公布了這些所謂的智能警報(bào)的安全狀況,它們與供應(yīng)商的說法嚴(yán)重不符。
研究人員在產(chǎn)品API中發(fā)現(xiàn)了不安全的直接對象引用(IDORs),可篡改車輛參數(shù)、重置用戶憑證、劫持帳戶等等。
破壞智能警報(bào)系統(tǒng)不僅會導(dǎo)致車輛和車主的詳細(xì)信息被盜,還會導(dǎo)致汽車解鎖、警報(bào)關(guān)閉、車輛被跟蹤、麥克風(fēng)受損,以及防盜控制系統(tǒng)被劫持。
在某些情況下,網(wǎng)絡(luò)攻擊還可能導(dǎo)致汽車引擎在使用過程中失靈,這可能導(dǎo)致嚴(yán)重的交通事故。Pandora汽車報(bào)警系統(tǒng)至少為300萬客戶提供服務(wù)。
兩家公司都聲稱他們的產(chǎn)品是“智能的”。Pandora甚至說它的智能報(bào)警系統(tǒng)是“不可破解的”,而如今該聲明已從Pandora網(wǎng)站上刪除。
-
報(bào)警器
+關(guān)注
關(guān)注
12文章
963瀏覽量
110900 -
網(wǎng)絡(luò)攻擊
+關(guān)注
關(guān)注
0文章
332瀏覽量
24658 -
警報(bào)系統(tǒng)
+關(guān)注
關(guān)注
0文章
54瀏覽量
5354
原文標(biāo)題:智能“不可破解”的汽車報(bào)警器漏洞影響300萬車主
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
DEKRA德凱汽車網(wǎng)絡(luò)安全合規(guī)線上研討會圓滿舉辦
人工智能時(shí)代,如何打造網(wǎng)絡(luò)安全“新范式”
送的免費(fèi)U盤,千萬別直接插電腦了!#網(wǎng)絡(luò)安全 #零信任
攻擊逃逸測試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力
陶氏化學(xué)借助AI技術(shù)重塑網(wǎng)絡(luò)安全
制造商利用人工智能加強(qiáng)網(wǎng)絡(luò)安全防護(hù)
華為亮相2025國家網(wǎng)絡(luò)安全宣傳周
蔚來汽車入選工信部護(hù)航新型工業(yè)化網(wǎng)絡(luò)安全典型案例
wifi解決方案實(shí)現(xiàn)了網(wǎng)絡(luò)安全
Claroty與NIST網(wǎng)絡(luò)安全框架中文手冊
智慧路燈網(wǎng)絡(luò)安全監(jiān)測,為城市物聯(lián)網(wǎng)筑牢安全堤壩
??低晿s獲2024優(yōu)秀網(wǎng)絡(luò)安全創(chuàng)新成果
萬里紅入選安全大模型及Agentic AI賦能網(wǎng)絡(luò)安全代表性廠商
直面網(wǎng)絡(luò)安全挑戰(zhàn),“明陽安全自組網(wǎng)” 打造全方位防御體系
網(wǎng)絡(luò)安全研究人員公布了這些所謂的智能警報(bào)的安全狀況
評論