您现在的位置是:人工智能 >>正文
起亚经销商网站曝出严重漏洞!黑客可在30秒内远程操控数百万辆汽车
人工智能7329人已围观
简介近日,有安全研究人员发现起亚汽车经销商门户网站存在一个关键漏洞,黑客只需使用目标车辆的车牌,就能定位并窃取数百万辆 2013 年后生产的起亚汽车。大约在2022 年,安全研究员和漏洞赏金猎人萨姆-库里 ...
近日 ,起亚汽车有安全研究人员发现起亚汽车经销商门户网站存在一个关键漏洞,经销黑客只需使用目标车辆的商网数百车牌 ,就能定位并窃取数百万辆 2013 年后生产的站曝重漏起亚汽车 。

大约在2022 年,出严操控安全研究员和漏洞赏金猎人萨姆-库里等人发现了影响十多家汽车公司的洞黑其他关键漏洞 ,这些漏洞可以让犯罪分子远程定位、秒内禁用启动器、远程解锁和启动法拉利、起亚汽车宝马、经销劳斯莱斯、商网数百保时捷和其他汽车制造商生产的建站模板站曝重漏 1500 多万辆汽车。
今天 ,出严操控库里透露称起亚门户网站漏洞最早是洞黑在今年6月被发现的 ,黑客利用该漏洞能在 30 秒内控制任何配备远程硬件的秒内起亚汽车,无论其是否有激活的起亚互联订阅 。
这些漏洞还暴露了车主的敏感个人信息,包括姓名 、电话号码 、高防服务器电子邮件地址和实际地址 ,并可能使攻击者在车主不知情的情况下将自己添加为目标车辆的第二用户。
为了进一步证明这一问题 ,研究小组制作了一个工具,展示攻击者如何输入汽车牌照,并在 30 秒内远程锁定或解锁汽车 、启动或停止汽车、按喇叭或定位车辆 。
研究人员在起亚的 kiaconnect.kdealer.com 经销商门户网站上注册了一个经销商账户,以获取这些信息。
通过身份验证后,香港云服务器他们生成了一个有效的访问令牌 ,该令牌允许他们访问后端经销商 API ,从而获得车主的重要详细信息和对汽车遥控器的完全访问权限 。
他们发现 ,攻击者可以利用后台经销商 API完成以下操作 ,包括 :
生成经销商令牌并从 HTTP 响应中获取该令牌访问受害者的电子邮件地址和电话号码使用泄露的信息修改车主的访问权限将攻击者控制的电子邮件添加到受害者的车辆上,亿华云从而实现远程命令HTTP 响应包含车主的姓名、电话号码和电子邮件地址。库里表示:我们能够使用正常的应用程序凭证和修改后的通道头验证进入经销商门户 。
从那里,攻击者可以通过 API 输入车辆的 VIN(车辆识别码),并在车主不知情的情况下远程跟踪 、解锁、启动或鸣笛 。
起亚门户网站的源码下载漏洞允许在未经授权的情况下隐秘地访问车辆,因为正如库里解释的那样 ,从受害者的角度来看 ,他们的车辆被访问后没有任何通知 ,他们的访问权限也没有被修改 。
库里补充道:这些漏洞后来都得到了修复,这个工具也从未发布过 ,起亚团队已经证实这从未被恶意利用过。
云计算Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/037a499958.html
相关文章
应用程序安全与软件安全的主要区别是什么?
人工智能软件和应用程序安全是网络安全的两个基本要素。虽然它们偶尔会被互换使用,但它们实际涉及数字系统安全的不同方面。二者对于保护敏感数据和降低网络风险都是必要的,但它们的目标和策略不同。那么,软件安全与应用程 ...
【人工智能】
阅读更多智控未来:路特斯Eletre搭载NVIDIA DRIVE Orin,专为极致驾驶体验和高速AI计算而生
人工智能超跑品牌路特斯在技术创新的赛道上正奋力跑出加速度,其首款纯电智能Hyper SUV Eletre于10月全球上市。路特斯Eletre配备沉浸式的数字智能座舱,续航达370英里约 ...
【人工智能】
阅读更多服务器内存故障预测居然可以这样做!
人工智能作者 | vivo 互联网服务器团队- Hao Chan随着互联网业务的快速发展,基础设施的可用性也越来越受到业界的关注。内存发生故障的故障率高、频次多、影响大,这些对于上层业务而言都是不能接受的。本 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 如何为分布式系统设计一种安全架构
- MyBatis的安全小坑:#{}与${}:深度解析及实战建议
- 无需拆机!Windows 11 BitLocker加密文件被破解
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 研究人员利用 AI 越狱技术大量窃取 Chrome 信息
- 美国货币监理署邮件系统遭入侵事件被形容为惊人且严重
- 起亚汽车曝严重漏洞:仅凭车牌号就可远程控制汽车
- ChatGPT API漏洞可能导致DDoS和注入攻击
- Sitecore 零日漏洞可让攻击者远程执行代码 亿华云网站建设云服务器源码库b2b信息平台企业服务器香港物理机