世界上最大的兩家汽車報警器銷售商稱他們的產(chǎn)品“智能”并“不可破解”,但實(shí)際它并不能做到那樣。
據(jù)外媒報道,Viper——在英國被稱為Clifford——和Pandora的汽車報警系統(tǒng)最近成為Pen Test Partners研究人員關(guān)注的焦點(diǎn)。上周五,網(wǎng)絡(luò)安全研究人員公布了這些所謂的智能警報的安全狀況,它們與供應(yīng)商的說法嚴(yán)重不符。
研究人員在產(chǎn)品API中發(fā)現(xiàn)了不安全的直接對象引用(IDORs),可篡改車輛參數(shù)、重置用戶憑證、劫持帳戶等等。
破壞智能警報系統(tǒng)不僅會導(dǎo)致車輛和車主的詳細(xì)信息被盜,還會導(dǎo)致汽車解鎖、警報關(guān)閉、車輛被跟蹤、麥克風(fēng)受損,以及防盜控制系統(tǒng)被劫持。
在某些情況下,網(wǎng)絡(luò)攻擊還可能導(dǎo)致汽車引擎在使用過程中失靈,這可能導(dǎo)致嚴(yán)重的交通事故。Pandora汽車報警系統(tǒng)至少為300萬客戶提供服務(wù)。
兩家公司都聲稱他們的產(chǎn)品是“智能的”。Pandora甚至說它的智能報警系統(tǒng)是“不可破解的”,而如今該聲明已從Pandora網(wǎng)站上刪除。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報投訴
-
報警器
-
網(wǎng)絡(luò)攻擊
-
警報系統(tǒng)
原文標(biāo)題:智能“不可破解”的汽車報警器漏洞影響300萬車主
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
相關(guān)推薦
領(lǐng)域取得了重要突破,也彰顯了其對于產(chǎn)品安全的極致追求。 頒證儀式在涂鴉智能杭州公司隆重舉行,現(xiàn)場氣氛熱烈而莊重。涂鴉智能質(zhì)量保障負(fù)責(zé)人林祖住與DEKRA德凱中國
發(fā)表于 01-06 11:27
?223次閱讀
近日,杭州涂鴉信息技術(shù)有限公司(簡稱涂鴉智能)賦能的首款I(lǐng)PC產(chǎn)品順利通過DEKRA德凱網(wǎng)絡(luò)安全評估,并榮獲RED DA網(wǎng)絡(luò)安全證書。頒證儀式在涂鴉智能杭州公司舉行。涂鴉
發(fā)表于 12-31 11:03
?221次閱讀
經(jīng)緯恒潤網(wǎng)絡(luò)安全團(tuán)隊密切關(guān)注行業(yè)發(fā)展趨勢,致力于為國內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢服務(wù)。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開發(fā)階段,協(xié)助客戶識別到系統(tǒng)的薄弱點(diǎn)并定義網(wǎng)絡(luò)安全目標(biāo),開發(fā)
發(fā)表于 12-19 17:30
?712次閱讀
隨著數(shù)字化轉(zhuǎn)型加速以及網(wǎng)絡(luò)攻擊手段日益復(fù)雜化,人工智能在網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用和作用正在逐步增強(qiáng)。根據(jù)AlliedMarketResearch的最新研究報告,全球網(wǎng)絡(luò)安全市場中人工
發(fā)表于 11-30 01:05
?454次閱讀
近日,知名技術(shù)分析機(jī)構(gòu)DCIG公布了《2024-2025高端存儲Top5》名單。和以往不同,本次報告DCIG重點(diǎn)考察了高端存儲的網(wǎng)絡(luò)安全能力。
發(fā)表于 10-16 10:20
?346次閱讀
在科技和人工智能迅速發(fā)展的今天,科技雖然給我們帶來了很多便利,但也讓我們更容易受到網(wǎng)絡(luò)安全威脅和隱私泄露的影響。而且這些危險并不局限于一個國家,而是具有全球影響,這就使得網(wǎng)絡(luò)安全解決方
發(fā)表于 09-23 17:18
?330次閱讀
的重要工具。 什么是IP風(fēng)險畫像? IP風(fēng)險畫像是一種基于大數(shù)據(jù)分析和機(jī)器學(xué)習(xí)技術(shù)的網(wǎng)絡(luò)安全管理工具。它通過對IP地址的網(wǎng)絡(luò)行為、流量特征、歷史記錄等多維度數(shù)據(jù)進(jìn)行深入分析,構(gòu)建出每個IP地址的個性化風(fēng)險畫像,揭示了IP地址
發(fā)表于 09-04 14:43
?323次閱讀
Falcon網(wǎng)絡(luò)安全平臺幫助開發(fā)人員安全地利用開源基礎(chǔ)模型,加速人工智能的創(chuàng)新。同時雙方還將開發(fā)針對特定行業(yè)的定制化網(wǎng)絡(luò)安全解決方案。 業(yè)
發(fā)表于 08-28 16:30
?1427次閱讀
網(wǎng)絡(luò)安全
jf_62215197
發(fā)布于 :2024年08月01日 07:57:25
隨著人工智能技術(shù)的飛速發(fā)展,人工智能大模型作為一種具有強(qiáng)大數(shù)據(jù)處理能力和復(fù)雜模式識別能力的深度學(xué)習(xí)模型,已經(jīng)在多個領(lǐng)域展現(xiàn)了其獨(dú)特的優(yōu)勢和廣闊的應(yīng)用前景。在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域,人工
發(fā)表于 07-10 14:07
?872次閱讀
家用路由器保障網(wǎng)絡(luò)安全需選知名品牌和型號,設(shè)置復(fù)雜密碼并開啟防火墻,定期更新固件,使用安全協(xié)議,合理規(guī)劃網(wǎng)絡(luò)布局,及時發(fā)現(xiàn)并處理異常。提高家庭成員網(wǎng)絡(luò)安全意識共同維護(hù)
發(fā)表于 05-10 10:50
?750次閱讀
4月3日,黑芝麻智能獲得 ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證證書,標(biāo)志著黑芝麻智能已建立起符合ISO/SAE 21434要求的網(wǎng)絡(luò)安全產(chǎn)品開發(fā)流程體系,構(gòu)筑起
發(fā)表于 04-03 17:22
?727次閱讀
后成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,這標(biāo)志著我國網(wǎng)絡(luò)空間安全國家戰(zhàn)略已經(jīng)確立。 ? ?? 網(wǎng)絡(luò)安全的內(nèi)涵可以包括:? ? -信息安全。它是
發(fā)表于 03-15 17:37
?953次閱讀
在數(shù)字化時代,工業(yè)運(yùn)營技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護(hù)者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)威脅。
發(fā)表于 03-09 08:04
?2210次閱讀
現(xiàn)在,安全分析師可以確信其正在優(yōu)先處理并響應(yīng)對其組織構(gòu)成最大風(fēng)險的警報 亞特蘭大2024年2月2日 /美通社/ -- 網(wǎng)絡(luò)安全領(lǐng)域全球領(lǐng)導(dǎo)者 Secureworks? (納斯達(dá)克股票代碼: SCWX
發(fā)表于 02-04 10:46
?606次閱讀
評論