日韩高清无码一级|香蕉视频一二欧美性精品|能看的日韩av一区|日本三级韩国三级美三级91|国产日韩在线不卡|综合色就爱涩涩涩综合婷婷|国内性爱视频成人亚洲黄色|免费在线播放黄片视频直播|日本激情三级在线|青青草视频网站久一成人

當(dāng)前位置:首頁 > 汽車頻道 > 車市 > 正文

寶馬ConnectedDrive存漏洞 可導(dǎo)致車輛被盜

 原標(biāo)題:寶馬ConnectedDrive存漏洞 可導(dǎo)致車輛被盜

  據(jù)美國媒體Autoevolution近日報道,寶馬ConnectedDrive門戶網(wǎng)站存在兩個“零日漏洞”,可能會被黑客用于操縱與多媒體設(shè)備相關(guān)的車載設(shè)置。

  寶馬的ConnectedDrive服務(wù)是寶馬iDrive系統(tǒng)的一大功能,用戶可通過ConnectedDrive與網(wǎng)絡(luò)連接以獲取服務(wù)和其他駕駛輔助功能。一些寶馬車型甚至可以通過ConnectedDrive與用戶的手機(jī)連接,為用戶提供更多自定義選擇和設(shè)置管理。然而,據(jù)Softpedia網(wǎng)站報道,寶馬ConnectedDrive服務(wù)對應(yīng)的網(wǎng)頁瀏覽器似乎是安全鏈中最薄弱的一環(huán)。

  漏洞實驗室(Vulnerability Lab)的安全研究員本杰明 孔茨 梅杰里(Benjamin Kunz Mejri)已在寶馬ConnectedDrive門戶網(wǎng)站上發(fā)布了上述兩個“零日漏洞”。然而,5個月前寶馬就已知曉此事。

  “零日漏洞”指的是尚未有修復(fù)方法或補丁的漏洞。也就是說,目前仍沒有辦法修復(fù)這些漏洞。

  其中,一個漏洞指的是用戶可獲取其他用戶的車輛識別號碼。利用車輛識別號碼,寶馬網(wǎng)站服務(wù)可對ConnectedDrive的設(shè)置數(shù)據(jù)進(jìn)行備份。如果有人在網(wǎng)站上改動這些設(shè)置,車載設(shè)置及其所附帶應(yīng)用程序都會被改動。該漏洞的安全風(fēng)險在于,除了可以改變用戶的收音機(jī)預(yù)設(shè),黑客還可以打開用戶郵件、控制行車路線、鎖定或解鎖車輛。此外,黑客掌握用戶的行車路線后,便可知道用戶的停車地點,進(jìn)而可通過遠(yuǎn)程解鎖來偷盜車輛。

  另外一個漏洞指的是網(wǎng)站賬戶密碼重置頁面存在跨網(wǎng)站腳本故障,可能導(dǎo)致網(wǎng)站釣魚攻擊和其他電腦安全問題。

  目前,寶馬尚未發(fā)表關(guān)于該問題的任何評論。

免責(zé)聲明     責(zé)任編輯:管理員
掃描關(guān)注黃淮網(wǎng)微信公眾號,第一時間獲取更多精彩內(nèi)容。
本文地址:http://m.mlfkm.cn/auto/bdcs/2016-07-20/365579.html
版權(quán)免責(zé)聲明:凡本網(wǎng)未注明"來源:黃淮網(wǎng)"的文/圖等稿件均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負(fù)責(zé)。如轉(zhuǎn)載涉及版權(quán)等問題,請作者在兩周內(nèi)速來電或來函與黃淮網(wǎng)聯(lián)系刪除。
文章關(guān)鍵詞:漏洞  寶馬  用戶  ConnectedDrive  網(wǎng)站  設(shè)置  車輛  安全
服務(wù)
關(guān)于我們(About Us) | 工作人員查詢 | 免責(zé)聲明 | 廣告服務(wù) | 聯(lián)系我們 | 加盟代理 | 網(wǎng)站地圖 | 手機(jī)版
Copyright © 2009 - 2019 黃淮網(wǎng)(m.mlfkm.cn). All Rights Reserved
增值電信業(yè)務(wù)經(jīng)營許可證:蘇B2-20140236     蘇ICP備18039698號-1    蘇公網(wǎng)安備 32031102000168號
聯(lián)系地址:江蘇省徐州市泉山區(qū)西都大廈4層     聯(lián)系電話:0516-85752568     客服QQ:541440872     投稿郵箱: ZGJSXZ@sina.com
黃淮網(wǎng)法律顧問:江蘇淮海明鏡律師事務(wù)所 田原主任