精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

不僅僅是通用 奔馳和寶馬也被黑客成功入侵

責任編輯:editor007 作者:鄭雙艷 |來源:企業網D1Net  2015-08-19 17:12:48 本文摘自:ubergizmo

不僅僅是通用 奔馳和寶馬也被黑客成功入侵

幾周之前,安全研究員、硬件黑客Samy Kamkar公布了一款自己組裝名為OwnStar的小設備,這款設備它可以劫持移動APPOnStar RemoteLink的流量,對通用旗下汽車進行遠程定位、解鎖和啟動。而現在,根據最新的情況來看,能夠被OwnStar劫持的汽車品牌,已經不僅僅局限于通用了。

當時Samy Kamkar就表示通用并不是唯一一家面臨安全問題的汽車廠商,而現在,Samy Kamkar就成功的再一次利用OwnStar拿下了寶馬、梅賽德斯·奔馳、克萊斯勒等其他汽車廠商的車型,甚至還包括了一家名為Viper的汽車安全與控制公司產品。這就意味著,OwnStar已經可以輕易的破解這些品牌的汽車,這對對于寶馬、奔馳和克萊斯勒的車主來說可不是什么好消息。

不僅僅是通用 奔馳和寶馬也被黑客成功入侵

Kamkar表示,四家公司的App包括寶馬的Remote、奔馳的mbrace、克萊斯勒的Uconnect,都同樣在SSL證書驗證上存在漏洞,只要手握證書就可以模仿APP與遠程服務器進行通訊,并實現原APP提供的相應的功能,而且這些證書并非只是一次有效,其有效期與車主相同,也就是說拿到了這個證書,就相當于獲得了車主的管理員權限。

當車主聯網并嘗試通過iOS移動App使用車輛控制服務時,OwnStar工具包通過簡單的中間人攻擊攔截通信內容。被攔截數據的副本被發送至攻擊者。攻擊者隨后解密該數據并使用用戶登錄憑證通過與司機相同的移動汽車管理App連接至被入侵汽車。

而車主被入侵后,包括家庭住址、電子郵件地址、信用卡信息等都會被黑客獲取,同時部分車型還可以被遠程控制啟動。目前通用已經針對漏洞更新了App進行修復,而其它幾家公司暫時還未采取措施。

關鍵字:寶馬奔馳

本文摘自:ubergizmo

x 不僅僅是通用 奔馳和寶馬也被黑客成功入侵 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

不僅僅是通用 奔馳和寶馬也被黑客成功入侵

責任編輯:editor007 作者:鄭雙艷 |來源:企業網D1Net  2015-08-19 17:12:48 本文摘自:ubergizmo

不僅僅是通用 奔馳和寶馬也被黑客成功入侵

幾周之前,安全研究員、硬件黑客Samy Kamkar公布了一款自己組裝名為OwnStar的小設備,這款設備它可以劫持移動APPOnStar RemoteLink的流量,對通用旗下汽車進行遠程定位、解鎖和啟動。而現在,根據最新的情況來看,能夠被OwnStar劫持的汽車品牌,已經不僅僅局限于通用了。

當時Samy Kamkar就表示通用并不是唯一一家面臨安全問題的汽車廠商,而現在,Samy Kamkar就成功的再一次利用OwnStar拿下了寶馬、梅賽德斯·奔馳、克萊斯勒等其他汽車廠商的車型,甚至還包括了一家名為Viper的汽車安全與控制公司產品。這就意味著,OwnStar已經可以輕易的破解這些品牌的汽車,這對對于寶馬、奔馳和克萊斯勒的車主來說可不是什么好消息。

不僅僅是通用 奔馳和寶馬也被黑客成功入侵

Kamkar表示,四家公司的App包括寶馬的Remote、奔馳的mbrace、克萊斯勒的Uconnect,都同樣在SSL證書驗證上存在漏洞,只要手握證書就可以模仿APP與遠程服務器進行通訊,并實現原APP提供的相應的功能,而且這些證書并非只是一次有效,其有效期與車主相同,也就是說拿到了這個證書,就相當于獲得了車主的管理員權限。

當車主聯網并嘗試通過iOS移動App使用車輛控制服務時,OwnStar工具包通過簡單的中間人攻擊攔截通信內容。被攔截數據的副本被發送至攻擊者。攻擊者隨后解密該數據并使用用戶登錄憑證通過與司機相同的移動汽車管理App連接至被入侵汽車。

而車主被入侵后,包括家庭住址、電子郵件地址、信用卡信息等都會被黑客獲取,同時部分車型還可以被遠程控制啟動。目前通用已經針對漏洞更新了App進行修復,而其它幾家公司暫時還未采取措施。

關鍵字:寶馬奔馳

本文摘自:ubergizmo

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 扶沟县| 通江县| 清苑县| 且末县| 祁门县| 福海县| 德庆县| 康定县| 梁河县| 石棉县| 沈丘县| 岫岩| 阆中市| 台山市| 静乐县| 武宁县| 康乐县| 怀宁县| 舞阳县| 忻城县| 色达县| 腾冲县| 都江堰市| 万荣县| 东港市| 长治市| 英吉沙县| 汉阴县| 化州市| 榆树市| 宜君县| 平原县| 怀来县| 中江县| 徐汇区| 宜黄县| 安阳县| 巫溪县| 乌鲁木齐县| 类乌齐县| 建湖县|