BMW被摸不吭聲 黑客利用漏洞三分鐘內(nèi)盜取寶馬車(chē)
最近,漫不經(jīng)心的英國(guó)警察發(fā)現(xiàn)了一件奇怪的事情——在這一年內(nèi),被偷的車(chē)大部分都是寶馬,被偷的各系列寶馬車(chē)數(shù)量超過(guò)300輛,而且車(chē)被偷時(shí),汽車(chē)防盜系統(tǒng)沒(méi)有任何報(bào)警。這是怎么回事?
難道這些寶馬車(chē)是被跨洋過(guò)海的朝鮮人原封不動(dòng)的綁架到國(guó)內(nèi)去,重新回鍋煉鐵了?這樣的概率實(shí)在有些低,在一些已經(jīng)披露的犯罪監(jiān)控錄像中,大家發(fā)現(xiàn)了竊賊一個(gè)共同的作案方法:運(yùn)用一個(gè)特殊的設(shè)備接通車(chē)輛的OBD(On-Board Diagnostics 車(chē)載自動(dòng)診斷系統(tǒng))端口,同時(shí)執(zhí)行一個(gè)空白的電子鑰匙鏈程序,讓車(chē)輛成功驗(yàn)證密鑰,就可以把大搖大擺地把車(chē)開(kāi)走了。當(dāng)然,真正的車(chē)鑰匙還在車(chē)主手上。
看不見(jiàn)視頻的同學(xué)點(diǎn)這里
此次被偷的寶馬車(chē)中,從1系列到X6系列全部淪陷。而按照規(guī)定,在歐洲銷(xiāo)售的所有車(chē)都必須開(kāi)放無(wú)限制權(quán)限的OBD系統(tǒng)的代碼,以便非官方的機(jī)器及車(chē)間可以讀取OBD的代碼。BMW只是其中的一家車(chē)商,為什么同樣使用OBD系統(tǒng),小偷都盯上了BMW?似乎在盜竊案的背后還有一些其它因素和一些還未察覺(jué)的系統(tǒng)漏洞。
當(dāng)然誰(shuí)都不希望自己的愛(ài)車(chē)就這樣被偷走,所以專家提醒各位高帥富,目前唯二有效的方法是取消OBD系統(tǒng)端口或增加物理防護(hù)手段,有時(shí)候一把實(shí)體鎖就可以把黑客拒之門(mén)外。