斯巴鲁车联网系统出事了!黑客能锁车、定位,还能看你的信用卡?

爱玩儿车啊 2025-01-28 04:45:07

最近,斯巴鲁突然成为了大家热议的焦点,因为他们的车联网系统曝出了一个严重的安全漏洞。这个漏洞不仅让公众重新关注了汽车的网络安全问题,也让不少车主开始对自己的车是否“安全”产生了疑问。

问题是这样的,两个资深的安全研究人员,Sam Curry 和 Shubham Shah,在做系统安全检测时,发现斯巴鲁的员工门户有个严重的安全隐患。通过深入调查,他们发现如果黑客利用这个漏洞,不仅可以远程控制车辆,还能随时获取车辆的位置信息,基本上可以做到“无所遁形”。

根源出在斯巴鲁的“Starlink”服务上。这个服务原本是为了提供更加智能、便捷的出行体验,结果没想到反倒成了黑客的“目标”。这俩研究人员通过在领英上找到斯巴鲁员工的邮箱地址,再绕过了系统的几个安全设置,轻松重置了密码。更要命的是,他们还成功绕过了双重身份验证,直接进入了系统内部。

一旦入侵成功,他们不仅能追踪车辆的位置,误差小到只有几米,而且还可以获取车主的一些敏感信息,比如紧急联系人、信用卡信息甚至车辆的PIN码。这些数据都在黑客的掌控之中,最严重的是,他们还可以远程操控车辆的基本功能,比如启动、停车、锁车和解锁等。这对车主的安全和财产来说,显然是个不小的威胁。

幸好,漏洞曝光后,斯巴鲁立刻采取了修复措施。公司发言人表示,漏洞已解决,并强调在漏洞被发现之前,系统没有发生过未经授权的访问。斯巴鲁还补充说,平时只有经过授权的员工才能访问车主的位置信息,目的就是表明他们在数据管理上还是有一定防范的。

不过,这次事件也给整个汽车行业敲响了警钟。Sam Curry 和 Shubham Shah两位研究人员警告说,斯巴鲁的漏洞只是冰山一角,其他车企可能也面临类似的安全隐患。这个事件暴露了车企在数据安全和隐私保护上的重大缺陷。可以预见,未来车企们必须更加重视网络安全,才能避免类似的危机再次发生。

0 阅读:0

爱玩儿车啊

简介:感谢大家的关注