湖北鄂东地区第一门户网站--鄂东网

宝马iDrive存漏洞 或导致车辆被盗

 时间:2016-07-19 14:46:23编辑:来源:news.xianzhaiwang.cn

据美国媒体Autoevolution近日报道,宝马ConnectedDrive门户网站存在两个“零日漏洞”,可能会被黑客用于操纵与多媒体设备相关的车载设置。

tYn鄂东网|xianzhaiwang.cn
宝马iDrive存漏洞 或导致车辆被盗tYn鄂东网|xianzhaiwang.cn

宝马的ConnectedDrive服务是宝马iDrive系统的一大功能,用户可通过ConnectedDrive与网络连接以获取服务和其他驾驶辅助功能。一些宝马车型甚至可以通过ConnectedDrive与用户的手机连接,为用户提供更多自定义选择和设置管理。然而,据Softpedia网站报道,宝马ConnectedDrive服务对应的网页浏览器似乎是安全链中最薄弱的一环。tYn鄂东网|xianzhaiwang.cn

漏洞实验室的安全研究员本杰明 孔茨 梅杰里已在宝马ConnectedDrive门户网站上发布了上述两个“零日漏洞”。然而,5个月前宝马就已知晓此事。tYn鄂东网|xianzhaiwang.cn

“零日漏洞”指的是尚未有修复方法或补丁的漏洞。也就是说,目前仍没有办法修复这些漏洞。tYn鄂东网|xianzhaiwang.cn

其中,一个漏洞指的是用户可获取其他用户的车辆识别号码。利用车辆识别号码,宝马网站服务可对ConnectedDrive的设置数据进行备份。如果有人在网站上改动这些设置,车载设置及其所附带应用程序都会被改动。该漏洞的安全风险在于,除了可以改变用户的收音机预设,黑客还可以打开用户邮件、控制行车路线、锁定或解锁车辆。此外,黑客掌握用户的行车路线后,便可知道用户的停车地点,进而可通过远程解锁来偷盗车辆。tYn鄂东网|xianzhaiwang.cn

另外一个漏洞指的是网站账户密码重置页面存在跨网站脚本故障,可能导致网站钓鱼攻击和其他电脑安全问题。tYn鄂东网|xianzhaiwang.cn

目前,宝马尚未发表关于该问题的任何评论。tYn鄂东网|xianzhaiwang.cn

宝马iDrive存漏洞 或导致车辆被盗

文章地址: http://news.xianzhaiwang.cn/toutiao/319623.html

已有0人评论 我有话说相关内容阅读
新闻评论(共有 0 条评论)
网友评论仅供其表达个人看法,并不表明鄂东网同意其观点或证实其描述。

 

免责声明:
1、凡本网注明“来源:***(非鄂东网)”的作品,均转载自其它媒体,转载目的在于传递更多的信息,并不代表本网赞同其观点和对其真实性负责。
2、如因作品[宝马iDrive存漏洞]宝马iDrive存漏洞 或导致车辆被盗内容、版权和其它问题需要同本网联系的,请在30日内进行。
征稿启事:
为了更好的发挥鄂东网资讯平台价值,促进诸位自身发展以及业务拓展,更好地为企业及个人提供服务,鄂东网诚征各类稿件,欢迎有实力机构、研究员、行业分析师、专家来稿。