黑客可以利用智能手机窃取一些现代汽车

April 27, 2017 21:04

远程控制应用程序漏洞允许任何人无需钥匙即可解锁汽车。

hacker-co-the-lay-cap-mot-so-xe-hyundai-bang-smartphone

现代汽车已修复该应用程序,并表示尚未收到任何相关事件。

去年,现代汽车公司在其部分新车型上推出了 MyHyundai 应用程序。车载 Blue Link 功能允许用户通过智能手机和智能手表远程定位、解锁和启动汽车。

然而,网络安全公司 Rapid7 的研究人员发现该应用程序存在一个漏洞,允许任何人控制上述命令。这家韩国汽车制造商已修复该漏洞,并表示尚未收到任何与此相关的事故报告。

这并非远程汽车控制应用中首次发现漏洞。2015 年,菲亚特克莱斯勒还召回了几辆汽车,原因是发现一个允许第三方应用程序控制汽车的漏洞。

幸运的是,目前的Blue Link功能不允许车辆移动。即使你用智能手机启动引擎,如果没有钥匙,挂上档后汽车也不会移动。

物联网设备的爆炸式增长使人类生活变得更加简单和智能。然而,安全漏洞的风险却持续存在且难以预测,其危险程度堪比智能手机或电脑上的病毒。

介绍 Blue Link 远程汽车控制功能的视频:



据VNE报道

相关新闻