FBI等機構警告說,針對汽車的遠程攻擊日益增多。
美國聯邦調查局(FBI),交通部與國家公路安全局(NHTSA)聯合發布報告稱,新式汽車的無線部件能夠成為漏洞突破點,攻擊者借此能夠發起真正的攻擊,就像去年的吉普切諾基被研究人員遠程掌控那樣。
用來進行攻擊的部件包含了絕大多數的無線元器件,它們用來傳輸“控制器區域網絡”(CAN)訊息到“電子控制單元”(ECU)??巳R斯勒為此召回了140萬輛汽車,并給用戶發郵件,內含一個USB軟件補丁。
研究機構擔心,如果汽車制造商開始定期升級車輛,攻擊者可能利用USB當中的惡意軟件感染汽車軟件系統。
從安全角度講,內含軟件升級的U盤是危險的。
用戶需要甄別原廠U盤。
汽車主人也可能成為攻擊者的目標,他們應當小心電子郵件,不要亂點來路不明的網頁鏈接。
FBI等提醒說:“惡意軟件可能被設計安裝到汽車主人的電腦當中,或者存在于汽車系統的升級文件當中,當用戶用U盤升級系統,惡意程序就會侵入其中。”
另外一個環節是第三方接口設備,比如保險公司提供的軟件狗。
實驗發現,通過一種專門的短信,攻擊者可以利用這些接口設備,可以傳輸命令到汽車CAN總線當中。
FBI警告說,用戶需要將汽車安全等級提高到電腦和手機的防護等級。