比亞迪云服務(wù)被曝存安全隱患
- 發(fā)布時間:2015-06-19 02:12:17 來源:京華時報 責任編輯:羅伯特
京華時報訊(記者古曉宇)昨天,360公司的安全團隊補天平臺公布,比亞迪多款汽車搭載的云服務(wù)存在安全漏洞,在HackPWN安全極客狂歡節(jié)上,360安全專家還現(xiàn)場演示了利用該漏洞如何破解和控制汽車。
比亞迪云服務(wù)是部分比亞迪汽車搭載的服務(wù)、可通過手機和汽車聯(lián)動的平臺,能實現(xiàn)遠程汽車控制(開空調(diào)、解鎖、上鎖)、導(dǎo)航及定位、整車體檢、汽車上網(wǎng)、應(yīng)用商店、電話通訊等功能。比亞迪秦、思銳、唐、S7等多款車型都搭載云服務(wù)功能。
據(jù)補天平臺公布的漏洞信息,比亞迪的云服務(wù)在傳輸加密和訪問控制方面存在安全隱患,可以實現(xiàn)未經(jīng)車主授權(quán)劫持控制會話、控制車輛、開車門、鳴笛、啟動車輛等功能。
據(jù)介紹,之前360就曾經(jīng)破解了特斯拉的系統(tǒng),以及奔馳、寶馬、奧迪等品牌汽車的鑰匙射頻系統(tǒng)。
對此,比亞迪回應(yīng)稱,360補天平臺公布的“比亞迪云服務(wù)可以實現(xiàn)未經(jīng)車主授權(quán)劫持控制會話,從而控制比亞迪汽車、開車門、啟動等漏洞”的描述有不實之處,此操作需要通過手機端木馬或其他工具捕獲用戶手機上云服務(wù)通訊密文數(shù)據(jù)包后才能實現(xiàn),相當于在用戶的手機上把用戶的密碼盜取了。比亞迪認為,只要云服務(wù)用戶確保手機不使用非法或木馬應(yīng)用,保證自己的信息不被惡意盜取,將不會受到影響。云服務(wù)近期將升級安全策略,對此種非法操作進行屏蔽。
比亞迪(002594) 詳細
熱圖一覽
- 股票名稱 最新價 漲跌幅
- 最嚴調(diào)控下滬深房價仍漲 人口老齡化影響三四線樓市
- 樂天大規(guī)模退出中國市場 供應(yīng)商趕赴北京總部催款
- 北京16家銀行上調(diào)首套房貸利率 封殺“過道學(xué)區(qū)房”
- 10萬輛共享單車僅50人管遭質(zhì)疑 摩拜ofo優(yōu)勢變劣勢
- 去年聯(lián)通、電信凈利潤均下滑 用戶爭奪漸趨白熱化
- 奧迪否認“官民不等價”:優(yōu)惠政策并非只針對公務(wù)員
- 季末銀行考核在即 一日風(fēng)云難改“錢緊錢貴”現(xiàn)狀
- 美圖7小時暴跌四成 虧損業(yè)績?nèi)绾沃?00億市值受拷問
- 監(jiān)管重壓下P2P退出平臺增加 網(wǎng)貸行業(yè)進入冷靜期
- 配資炒股虧損逾百萬 股民將信托公司告上法庭