正在阅读:

克莱斯勒的车主小心,黑客最近能遥控你的爱车

扫一扫下载界面新闻APP

克莱斯勒的车主小心,黑客最近能遥控你的爱车

引擎、刹车、方向盘,黑客都能一手掌握。

克莱斯勒的Jeep切诺基车型 图片来源:egolstrs/flicker

如果你开着辆克莱斯勒的Jeep切诺基,那你可要小心。因为你的爱车随时可能被几百公里外的黑客牵着鼻子走。

7月21日,美国科技网站Wired报道说,克莱斯勒的Uconnect车载系统出现了新漏洞,就算黑客在几百公里外,也很容易入侵。在Wired提供的视频中,两名黑客抓住漏洞,成功牵制了一辆切诺基的刹车和引擎,后来还完全控制了方向盘,更别说调戏一下雨刷、客串DJ在车上乱放音乐这种小事了。

总之,切诺基已经不听主人的话了,自顾自地在高速路上尽情飞驰。黑客们却只是坐在房间里动动手指,从头到尾没跟车有过身体接触。

尽管这是一次实验,开切诺基的Wired记者也认识黑客,但他还是被吓到求饶。

车上出现了俩黑客的照片
切诺基的雨刷被调戏了
Chris Valasek(左,汽车安全工程师)和Charlie Miller(右,软件安全工程师)正在Wired记者家“黑”车
图片来源:Whitney Curtis/Wired

“这种系统Bug很可能就会杀人,”其中一名“黑客”、软件安全工程师Charlie Miller说。Uconnect车载系统是基于美国Sprint公司的蜂窝网络进行连接的,所以Miller能够扫描到车上射出特殊光谱带的设备,从而在别处定位切诺基。

而且,Uconnect系统没有明显的防火墙。一旦定位好了设备的IP地址,黑客就能事先改写这款系统的固件,然后就坐在家里的沙发上,像开《极品飞车》似的远程超控别人的爱车。

Charlie Miller正在远程入侵那辆切诺基  图片来源:Whitney Curtis/Wired

2013年,“车载互联”成为汽车界的热门词汇。年底,克莱斯勒开始使用Uconnect车载互联系统,2014款Jeep大切诺基、2014款Jeep自由光、2014款道奇Durango等车型都搭载了Uconnect。现在看来,任何搭载Uconnect的克莱斯勒车型都可能会被黑客攻击。

一个好消息是,7月16日,克莱斯勒发布了新补丁。比较麻烦的是,补丁得手动安装,你需要在这里下载,然后拷贝到USB上,或者请代理商的技师帮你。

近期,美国参议院正在讨论新的汽车安全法案,这个漏洞也引起了议员们的关注。

 

· · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · ·

想要获取更多有意思的内容,请移步界面网站首页(http://www.jiemian.com/),并关注乐趣频道的微信公众号【歪楼】:esay1414

来源:The Verge

原标题:New vulnerability lets attackers hijack Chrysler vehicles over the web

最新更新时间:07/22 12:56

本文为转载内容,授权事宜请联系原著作权人。

评论

暂无评论哦,快来评价一下吧!

下载界面新闻

微信公众号

微博

克莱斯勒的车主小心,黑客最近能遥控你的爱车

引擎、刹车、方向盘,黑客都能一手掌握。

克莱斯勒的Jeep切诺基车型 图片来源:egolstrs/flicker

如果你开着辆克莱斯勒的Jeep切诺基,那你可要小心。因为你的爱车随时可能被几百公里外的黑客牵着鼻子走。

7月21日,美国科技网站Wired报道说,克莱斯勒的Uconnect车载系统出现了新漏洞,就算黑客在几百公里外,也很容易入侵。在Wired提供的视频中,两名黑客抓住漏洞,成功牵制了一辆切诺基的刹车和引擎,后来还完全控制了方向盘,更别说调戏一下雨刷、客串DJ在车上乱放音乐这种小事了。

总之,切诺基已经不听主人的话了,自顾自地在高速路上尽情飞驰。黑客们却只是坐在房间里动动手指,从头到尾没跟车有过身体接触。

尽管这是一次实验,开切诺基的Wired记者也认识黑客,但他还是被吓到求饶。

车上出现了俩黑客的照片
切诺基的雨刷被调戏了
Chris Valasek(左,汽车安全工程师)和Charlie Miller(右,软件安全工程师)正在Wired记者家“黑”车
图片来源:Whitney Curtis/Wired

“这种系统Bug很可能就会杀人,”其中一名“黑客”、软件安全工程师Charlie Miller说。Uconnect车载系统是基于美国Sprint公司的蜂窝网络进行连接的,所以Miller能够扫描到车上射出特殊光谱带的设备,从而在别处定位切诺基。

而且,Uconnect系统没有明显的防火墙。一旦定位好了设备的IP地址,黑客就能事先改写这款系统的固件,然后就坐在家里的沙发上,像开《极品飞车》似的远程超控别人的爱车。

Charlie Miller正在远程入侵那辆切诺基  图片来源:Whitney Curtis/Wired

2013年,“车载互联”成为汽车界的热门词汇。年底,克莱斯勒开始使用Uconnect车载互联系统,2014款Jeep大切诺基、2014款Jeep自由光、2014款道奇Durango等车型都搭载了Uconnect。现在看来,任何搭载Uconnect的克莱斯勒车型都可能会被黑客攻击。

一个好消息是,7月16日,克莱斯勒发布了新补丁。比较麻烦的是,补丁得手动安装,你需要在这里下载,然后拷贝到USB上,或者请代理商的技师帮你。

近期,美国参议院正在讨论新的汽车安全法案,这个漏洞也引起了议员们的关注。

 

· · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · ·

想要获取更多有意思的内容,请移步界面网站首页(http://www.jiemian.com/),并关注乐趣频道的微信公众号【歪楼】:esay1414

来源:The Verge

原标题:New vulnerability lets attackers hijack Chrysler vehicles over the web

最新更新时间:07/22 12:56

本文为转载内容,授权事宜请联系原著作权人。