馬自達悅聯繫統現漏洞:部分車型可被U盤攻擊
配備新一代MZD Connect信息娛樂系統的部分馬自達車型被發現只需要一個簡單的U盤就能被攻破。這看起來很有可能跟系統中的一系列漏洞有關。獲悉,該問題最早在3年前就被Mazda3Revolution論壇的用戶發現。
自那之後,一些馬自達車主就開始利用這些漏洞來定製他們自己想要的信息娛樂系統、安裝他們喜歡的軟體等。
近日,軟體安全工程師Jay Turla對馬自達汽車展開了一項開源網路攻擊項目。據其介紹,此舉則是為了找出任何其車可能會遭遇到的網路攻擊,另外還有一個目的則是為了展開其個人的一項研究。
在該開源項目下,任何人都能利用一個U盤對馬自達汽車執行惡意軟體代碼。
獲悉,Turla已經成功地在汽車上展開了一些簡單的網路攻擊,但人們還可能對其進行更具侵入性的攻擊。此外,這種攻擊只要在U盤插入之後就能立即執行。不過想要成功發起攻擊則必須要保證汽車處於設備模式或引擎處於運行狀態。
Turla指出,惡意軟體黑客將能對馬自達汽車輕鬆地發起殭屍網路攻擊。這一缺陷將能讓他們在汽車上安裝RAT(遠程訪問木馬)。
不過在上個月月底,馬自達有向車主們推送了固件更新(59.00.502)修復了通過U盤發起網路攻擊的問題。但如果車主還未更新,那麼也就意味著他們的汽車仍是極易遭到攻擊的對象。


※東芝快閃記憶體出售再生變故:貝恩資本巨資收購
※雙像素前置攝像頭 美圖T8全網通3229元
※高端影音設備齊聚一堂
※CIT明基:激光電視和4K旗艦HLD投影領銜
TAG:中關村在線 |
※美軍戰機遭擊落,部分殘骸流入黑市,導彈來自何方?
※比特幣軟體被曝DoS漏洞 可導致部分網路暫時崩潰
※英睿達/三星部分SSD存固件漏洞:全盤硬體加密被秒破
※為什麼狙擊步槍大部分都是單發射擊,而不是自動連射的呢
※敘凌晨遭導彈襲擊,大部分被攔截,小部分爆炸,造成一片火海
※兵力集結,部分領空關閉!以色列被曝可能對伊朗發起軍事攻擊
※優衣庫部分中國線下門店又開始排隊背後 有何魔力
※三星:部分機型因系統故障暫停開卡
※部分華人遊客在美不守規矩 被浪沖走 掉下懸崖 瘋狂超車 安全問題敲警鐘
※以色列遭25枚迫擊炮彈襲擊,大部分被「鐵穹」系統摧毀!
※二戰蘇聯全軍對抗德國部分部隊,為何蘇聯被壓著打,還差點被消滅
※部分用戶路由器被黑客攻擊
※核武器爆炸後,什麼才是殺傷力最大的部分?衝擊波和核輻射
※抖音上線自有店鋪 官方回應:只是購物車功能的一部分
※火幣槓桿系統疑現問題,部分投資者被動爆倉
※液力變矩器隱患 部分豐田奕澤、C-HR車型被召回
※App無法解鎖部分車輛?摩拜:為拓展單車使用場景
※驚!勝利大街新交房小區地下車庫被淹,部分牆體倒塌!
※這架智能電動直升機可實現自動飛行!部分損壞後仍可繼續飛行
※汽車與觀察:全新馬自達CX-5部分配置曝光