自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

偷走一輛帶有車聯(lián)網功能的比亞迪汽車有多難?

安全 終端安全
近兩年車聯(lián)網如同智能手機的增長趨勢一樣,正在快速度發(fā)展。特斯拉汽車成為了車聯(lián)網汽車發(fā)展的里程碑。

近兩年車聯(lián)網如同智能手機的增長趨勢一樣,正在快速度發(fā)展。特斯拉汽車成為了車聯(lián)網汽車發(fā)展的里程碑。在這之后國內很多廠家也紛紛推出了帶有車聯(lián)網功能的汽車。那么究竟搭載車聯(lián)網的汽車有什么功能呢?

偷走一輛帶有車聯(lián)網功能的比亞迪汽車有多難?

要使用車聯(lián)網需要先下載一個手機APP,通過個人賬號密碼和車聯(lián)網之后,就可以對自己的汽車進行一系列的遠程控制:開關車門,調節(jié)空調,車況檢測,實時車況,位置服務。

車聯(lián)網APP除了裝逼之外,并沒什么卵用

然而這些功能給用戶帶來了良好的體驗之外(裝逼),其實并沒有什么卵用。同時還會因為安全問題引入不少麻煩。

[[139665]]

 

回顧一下比亞迪汽車企業(yè)在車聯(lián)網之前爆露出來的一個云平臺的漏洞,由于云服務存在嚴重安全漏洞,黑客可以編寫程序獲取任意車主的信息(姓名、車牌號、車架號、身份證號、第二聯(lián)系人姓名、手機號等)和控制密碼。

用戶輸入手機號,瀏覽器發(fā)送ajax請求判斷手機號是否存在,如果不存在,返回空

偷走一輛帶有車聯(lián)網功能的比亞迪汽車有多難?

 

如果手機號存在,則返回車主信息(姓名、車牌號、車架號、身份證號、第二聯(lián)系人姓名、手機號等)

偷走一輛帶有車聯(lián)網功能的比亞迪汽車有多難?

 

其中有一個參數是ConrolPassword,這個參數內容就是車聯(lián)網應用的密碼。那么其實我們只要知道車主的手機號,就可以開走汽車了。

[[139666]]

 

攻擊場景如下:

偷走一輛帶有車聯(lián)網功能的比亞迪汽車有多難?

 

移車電話留下攻擊入口

我們在生活中經??吹接幸恍┮栖囯娫?一般城里比較擁擠,停車較難,會擋住其它的車)。這個電話都是車主使用的主要電話,可以通過這個電話號碼利用漏洞拿到這輛車的控制密碼。然后就可以把車輛車開走了。不要在跟我說你們沒有車進行研究了,只是你們沒有用心去發(fā)現。

[[139668]]

 

當然這個漏洞已經被比亞迪修復了。比亞迪汽車在Hackpwn被破解也是利用的車聯(lián)網方面的漏洞,不過當然不會那么簡單了。不過這里要提示使用車聯(lián)網汽車的車主,這種移車電話很有可能會造成你的汽車的丟失,還有車架號沒有被蓋住,也會造成同樣的問題。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2017-06-13 14:15:51

戴爾協(xié)同計算汽車神話

2025-02-27 09:49:32

2021-10-22 10:33:05

AI 數據人工智能

2015-07-23 10:51:28

2022-11-02 15:35:35

Condition代碼線程

2013-05-15 10:29:58

創(chuàng)業(yè)創(chuàng)業(yè)案例創(chuàng)業(yè)故事

2020-07-07 09:25:40

自動駕駛安全技術

2021-04-19 11:16:17

小程序微信開發(fā)

2022-05-21 23:46:16

自動駕駛雷達傳感器

2015-07-28 14:17:22

2020-12-07 09:14:35

互聯(lián)網數據技術

2018-10-22 17:57:28

汽車互聯(lián)

2023-10-19 13:16:02

2021-06-16 17:59:10

自動駕駛人工智能物聯(lián)網

2012-06-26 13:35:00

云計算案例

2019-09-18 07:00:03

無人駕駛智慧道路人工智能

2019-12-06 11:22:00

中國電信

2011-12-19 10:50:55

點贊
收藏

51CTO技術棧公眾號