欣慰的是,目前这一问题已经得到了解决。但不妙的是,现如今相类似的漏洞发生在正宝马Remote、奔驰mbrace以及克莱斯勒的Uconnect系统。
针对这一情况,Samy Kamkar表示:“其实是SSL证书问题影响到了安吉星,不过两周前他们已经解决了这一问题。但它仅仅是增加了几行代码,几乎没有调整原来的系统。” 同时Samy Kamkar还表示:已经更新了OwnStar设备,现在可以远程攻击宝马Remote、奔驰mbrace以及克莱斯勒的Uconnect系统,从而解锁车辆。
OwnStar的使用方法是这样的:首先拦截获取汽车和安全应用程序之间的数据通信,并且向相关的应用程序发送信息(其中包括登陆信息),随后不法分子就可以通过登陆到相关的安全应用程序来控制车辆。进行到这一步,打开车门逃之夭夭就是再简单不过的事情了。
如果你的车不是上述的三个品牌,现在也不要高兴得太早。由于SSL证书问题,可以使得不法分子轻松获取登陆信息从而解锁车辆。Kamkar说:不幸的是,SSL证书问题是普遍存在的,在我测试的所有应用程序中几乎占到一半的比例。
针对这一问题,克莱斯勒的发言人表示:消费者以及汽车的安全,是我们最高优先等级。并且对于负责任的网络安全披露我们会采取积极的措施进行补救。
Kamkar也表示在未来的三十天内不会发布更新后的OwnStar代码,让汽车制造商有机会可以更新他们的系统。如果你是汽车制造商,即便现在尚未被披露出安全问题,也有必要进行系统安全检测。同时,我们也联系了宝马和奔驰,至于他们对这次事件的看法我们将会第一时间进行报道。
- 使用 Analog Devices 的 LT1086IT-12 的参考设计
- TAR5S40 点稳压器(低压降稳压器)的典型应用
- 使用 NXP Semiconductors 的 TL431AC 的参考设计
- AL9910AEV1,基于 AL9910 通用高压 LED 驱动器的评估板
- 适用于 USB 主机应用的 MIC2548A-1YMM 可编程限流高端开关的典型应用
- LT6656BCS6-1.25、1.25V 电压基准作为微功率稳压器的典型应用
- LT1172CS8、5V/1.25A 正降压转换器的典型应用
- EFM32GG-STK3700、EFM32 Giant Gecko MCU 入门套件
- Throwing Star LAN Tap 搭线监听工具
- C3001877_基于CH343P芯片的USB转串口方案验证板