比亚迪云服务被曝存安全隐患 可被黑客控制
6月18日,360公司的安全团队补天平台公布,比亚迪多款汽车搭载的云服务存在安全漏洞,在HackPWN安全极客狂欢节上,360安全专家还现场演示了使用该漏洞如何破解和控制汽车。
补天平台上的漏洞信息显示,该安全漏洞存在于比亚迪云服务体系中,会影响到比亚迪混淆动力汽车秦、思锐、S7和最新的唐等多款搭载比亚迪的汽车。黑客可以在不经过车主授权的情况下,控制车辆启动,打开车门,乃至可以在没有钥匙的情况下开启后备箱。
据悉,比亚迪云服务是部分比亚迪汽车搭载的服务、可通过手机和汽车联动的平台,能完成远程汽车控制(开空调、解锁、上锁)、导航及定位、整车体检、汽车上彀、应用商店、电话通讯等功能。比亚迪秦、思锐、唐、S7等多款车型都搭载云服务功能。
对此,比亚迪回应称,360补天平台公布的“比亚迪云服务可以完成未经车主授权挟制控制会话,从而控制比亚迪汽车、开车门、启动等漏洞”的描述有不实之处,此操作需要通过手机端木马或其他工具捕获用户手机上云服务通讯密文数据包后才能完成,相当于在用户的手机上把用户的暗码盗取了。比亚迪认为,只要云服务用户确保手机不使用合法或木马应用,保证自己的信息不被恶意盗取,将不会受到影响。云服务近期将升级安全策略,对此种合法操作进行屏蔽。
- 文章作者: 福州军威计算机技术有限公司
军威网络是福州最专业的电脑维修公司,专业承接福州电脑维修、上门维修、IT外包、企业电脑包年维护、局域网网络布线、网吧承包等相关维修服务。
版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处 、作者信息和声明。否则将追究法律责任。
TAG:
评论加载中...
|