新闻中心 | 杭网原创 宽频 杭网议事厅   娱乐 | 杭州楼市 家居 旅游   汽车 | 教育 健康   时尚休闲 | 播报 杭网民声   论坛
杭州新闻 | 今日生活 图库 杭网小记者   体育 | 热点专题 地图 数码   金融 | 动漫 游戏   公交查询 | 观点 杭网义工   官博
汽车频道>> 最新播报
黑客已上瘾宝马、奔驰、克莱斯勒接连被黑
2015-08-18 15:51:54杭州网

    还记得白帽黑客Samy Kamkar么?上个月,他曾经用一个叫做Ownstar的小工具打开了通用Onstar的手机应用RemoteLink的安全防线,成功获取到了车主的验证信息并远程控制了车辆的点火、解锁功能。当时他曾说过,通用并不是唯一一家面临这样威胁的汽车制造商。时刻不久,他就证明了他这句话的正确性。经过一周的努力,Ownstar的魔爪已经成功伸向了宝马、奔驰、克莱斯勒以及一家第三方汽车安全产品公司Viper。

 

    黑客已上瘾 宝马、奔驰、克莱斯勒接连被黑

    同一个Ownstar,同一个BUG

    这次被点名是宝马的Remote、奔驰的Mbrace、克莱斯勒的Uconnect以及Viper的Smartstart(均为iOS版本)。前面三个我们都知道,是与其车载系统配套的手机APP。最后一个可能大家相对来说比较不熟悉,Viper是国外一家做汽车安全与远程控制产品的公司。Viper的Smartstart由安装在车辆上的硬件与手机app组成,手机app会与硬件设备进行通讯,实现找车、定位、开锁、解锁、启动车辆等功能。目前已经适配市场上的大部分车型。

    与Constar的RemoteLink一样,这四款APP同样在SSL证书验证上存在漏洞,只要手握证书就可以模仿APP与远程服务器进行通讯,并实现原APP提供的相应的功能,而且这些证书并非只是一次有效,其有效期与车主相同,也就是说拿到了这个证书,就相当于获得了车主的管理员权限。而Ownstar的攻击手段也与此前保持相同,搜索车主手机曾经连接过的Wi-Fi网络列表并将自己伪装成其中一个,诱导手机进行自动连接,然后就开始通讯证书的解码和搬运过程。

    这四款APP各自的功能有所不同。当然,最基础的解锁/锁闭功能是每个都有的;宝马、奔驰和Viper的还允许对车辆进行定位和追踪;除了Viper之外,三家车企的APP都提供远程启动功能,不过也与通用的一样,如果不插上车钥匙,就只能启动而不能开走。其实Viper有两个产品,其中一款产品也提供远程启动功能,估计这次Kamkar分析的只是其中一款。

    Kamkar表示,这五款APP的漏洞其实也是现在很多移动APP的通病:只要有验证证书就行了,不进行二次验证,也不管这个信息是通过什么网络与远程服务器进行通讯的。就像只要有钥匙就能够打开对应的门,但是门却并不知道打开它的是不是钥匙的真正拥有者。

来源:车云网    作者:王珺    编辑:朱捷    
『相关阅读』
·黑客通过车联网漏洞可远程控制汽车
·车载智能系统存安全漏洞 黑客来了,你害怕吗
·黑客挟持特斯拉官网官微:恶搞宣布免费送车
·黑客能用无线设备打开你的车门
·小心黑客控制你的爱车
·大学生辍学成黑客 一月连偷8辆电子锁轿车
·车臣黑客在莫斯科广告银幕播放色情电影(图)
姓名
联系方式
品牌型号
具体故障
验证码
    消费者可致电杭网汽车热线0571-85094993或通过邮箱double_jie@hotmail.com新浪微博@杭州网@车行杭州及微信号hangzhouwangbbs投诉汽车质量问题。
    如您遇到车商履行合同约定问题、维修服务收费不符、假冒汽车用品、无故加价等欺诈问题也欢迎您投诉。
    注意:在投诉时内尽可能详细地填写购车时间、地点、具体故障等描述,并填写个人真实联系方式以便跟踪回复沟通。(联系方式仅限于工作人员,不会泄漏给第三方)
iPhone给保时捷当刹车
富豪晒“生活”走红网络
C罗每天举起15辆车
舌尖上的引擎!
比基尼美女洗车秀
陈冠希在狗仔车前不爽
·杭州小伙夺另类世界冠军:汽车喷漆全球第一
·“汽车服务进社区”:零距离便民利民服务
·办理新能源车登记 对名下是否有车没要求
·浙江省号牌车辆可异地申领环保标志
·平均每月接入小客车调控类咨询电话1.5万个
·杭州车牌摇号竞价 这些问题最热门
·全新奥迪A3 Sportback e-tron引爆盛夏激情
·先学车后收费 对教练不满意可随时换人
增值电信业务经营许可证:浙B2-20110366 | 信息网络传播视听节目许可证:1105105 | 互联网新闻信息服务许可证:国新网3312006002
网络文化经营许可:浙网文[2012]0867-091号 | 工信部备案号:浙ICP备11041366号-1
杭州网(杭州网络传媒有限公司)版权所有未经授权禁止复制或镜像
法律顾问:浙江智仁律师事务所律师 马宏利
Copyright © 2001 - 2015 Hangzhou.com.cn All Rights Reserved