如果你开着辆克莱斯勒的Jeep切诺基,那你可要小心。因为你的爱车随时可能被几百公里外的黑客牵着鼻子走。
7月21日,美国科技网站Wired报道说,克莱斯勒的Uconnect车载系统出现了新漏洞,就算黑客在几百公里外,也很容易入侵。在Wired提供的视频中,两名黑客抓住漏洞,成功牵制了一辆切诺基的刹车和引擎,后来还完全控制了方向盘,更别说调戏一下雨刷、客串DJ在车上乱放音乐这种小事了。
总之,切诺基已经不听主人的话了,自顾自地在高速路上尽情飞驰。黑客们却只是坐在房间里动动手指,从头到尾没跟车有过身体接触。
尽管这是一次实验,开切诺基的Wired记者也认识黑客,但他还是被吓到求饶。



图片来源:Whitney Curtis/Wired
“这种系统Bug很可能就会杀人,”其中一名“黑客”、软件安全工程师Charlie Miller说。Uconnect车载系统是基于美国Sprint公司的蜂窝网络进行连接的,所以Miller能够扫描到车上射出特殊光谱带的设备,从而在别处定位切诺基。
而且,Uconnect系统没有明显的防火墙。一旦定位好了设备的IP地址,黑客就能事先改写这款系统的固件,然后就坐在家里的沙发上,像开《极品飞车》似的远程超控别人的爱车。

2013年,“车载互联”成为汽车界的热门词汇。年底,克莱斯勒开始使用Uconnect车载互联系统,2014款Jeep大切诺基、2014款Jeep自由光、2014款道奇Durango等车型都搭载了Uconnect。现在看来,任何搭载Uconnect的克莱斯勒车型都可能会被黑客攻击。
一个好消息是,7月16日,克莱斯勒发布了新补丁。比较麻烦的是,补丁得手动安装,你需要在这里下载,然后拷贝到USB上,或者请代理商的技师帮你。
近期,美国参议院正在讨论新的汽车安全法案,这个漏洞也引起了议员们的关注。
· · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · ·
想要获取更多有意思的内容,请移步界面网站首页(http://www.jiemian.com/),并关注乐趣频道的微信公众号【歪楼】:esay1414
来源:The Verge
原标题:New vulnerability lets attackers hijack Chrysler vehicles over the web
最新更新时间:07/22 12:56
评论