您现在的位置是:人工智能 >>正文
现代和起亚汽车爆出逻辑漏洞,只需一根 USB 线即可开走汽车
人工智能836人已围观
简介Bleeping Computer 网站披露,韩国汽车制造商现代Hyundai)和起亚Kia)给旗下约 830 万辆汽车进行了防盗安全更新预估有 380 万辆现代汽车和 450 万辆起亚汽车)。据悉, ...
Bleeping Computer 网站披露,现代需根B线韩国汽车制造商现代(Hyundai)和起亚(Kia)给旗下约 830 万辆汽车进行了防盗安全更新(预估有 380 万辆现代汽车和 450 万辆起亚汽车)。和起

据悉 ,亚汽此次安全升级的车爆出逻缘由是 2022 年 7 月 TikTok 上疯狂传播的“Kia Challenge”活动 ,“实验人员”只需一根 USB 线即可盗走现代或者亚汽车 ,辑漏即虽然此举本质上是开走一种偷车行为 ,但汽车存在安全逻辑漏洞的汽车问题还是引起广泛讨论 。
随着“挑战”事件发酵,亿华云现代需根B线现代汽车发布公告表示 ,和起为降低犯罪分子针对其没有按钮式点火装置和固定防盗装置的亚汽车辆盗窃案数量,公司正在推出一个免费的车爆出逻防盗软件升级,以防止车辆被盗。辑漏即

现代和起亚汽车存在明显逻辑漏洞 。开走正常情况下,汽车钥匙启动车辆需要绕过防盗器,现代需根B线但这两个品牌的部分车型允许任何 "转动钥匙启动 "系统绕过防盗器 ,这使得盗贼可以使用任何 USB 电缆强行激活“点火桶” ,从而启动车辆。免费模板
此外 ,“Kia Challenge”之所以影响如此之大,以至于在洛杉矶,这两个品牌 2022 年的盗窃案与前一年相比陡然增加了 85%,在芝加哥 ,针对这两个品牌的盗窃案同样增加了 9 倍 。
根据美国交通部(NHTSA)发表文章的文章来看,安全漏洞影响了大约 380 万辆现代汽车和 450 万辆起亚汽车 。
现代和起亚表示正在进行软件升级自 2022 年 11 月以来 ,这两个汽车品牌一直在与美国各地的模板下载执法机构合作,提供数以万计的方向盘锁 。为了更好的解决这个问题,两家车给所有受影响的车辆免费提供安全更新。
近日,已经开始向 100 多万辆 2017-2020 年伊兰特 、2015-2019 年索纳塔和 2020-2021年 Venue 汽车进行安全升级。
值得一提的是,服务器租用免费升级所需时间不超过一个小时,起亚、现代将陆续通知符合条件的车主进行更新。第二阶段的安全更新将在 2023 年 6 月前完成 ,主要针对以下车型 :
2018-2022年雅绅特2011-2016年伊兰特2021-2022年伊兰特2018-2020年伊兰特GT2011-2014 Genesis Coupe2018-2022年 科纳2020-2021 Palisade2013-2018 圣达菲运动版2013-2022年 圣达菲2019款圣达菲XL2011-2014 索纳塔2011-2022年 图森2012-2017年 ,2019-2021年Veloster根据现代车企发布的内容来看,软件升级主要修改了 "从钥匙到启动 "的逻辑 。升级后,只有当钥匙扣被用来解锁车辆时,源码下载点火装置才会启动 。
此外,现代公司还将为其客户提供一张车窗贴纸,让盗贼知道该车的软件已经升级 ,以期中和社交媒体宣传的黑客行为,阻止任何企图。

对于没有发动机防盗系统,无法接受修复软件升级的车型 ,现代汽车将为车主支付方向盘锁的费用。源码库起亚承诺将很快推出其软件升级 ,但尚未发布任何具体日期或细节的公告。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/417a799575.html
相关文章
Java代码审计之目录遍历漏洞详解
人工智能一、目录遍历漏洞1、原理介绍通过用户输入,后端接收到参数直接拼接到指定路径下读取用户的文件名,看似正常,但是用户输入的参数不可控制,黑客将非法的特殊字符作为文件名的一部分,操作到其他路径下,甚至是跳转 ...
【人工智能】
阅读更多越来越多的国家正在为“黑客”松绑?
人工智能近日,德国联邦司法部起草了一项法律,目的在于为白帽黑客提供法律保护,白帽黑客在检测并弥补IT安全漏洞时的行为将不再承担刑事责任,也不会面临被起诉的风险。关注此类消息的朋友应该知道,德国不是第一个立法保 ...
【人工智能】
阅读更多新型越狱攻击可突破 ChatGPT、DeepSeek 等主流AI服务防护
人工智能研究人员最新发现的两项越狱技术暴露了当前主流生成式AI服务的安全防护存在系统性漏洞,受影响平台包括OpenAI的ChatGPT、谷歌的Gemini、微软的Copilot、深度求索DeepSeek)、A ...
【人工智能】
阅读更多