新聞源 財(cái)富源

2025年01月23日 星期四

財(cái)經(jīng) > 滾動(dòng)新聞 > 正文

字號(hào):  

大眾等汽車軟件存漏洞

  • 發(fā)布時(shí)間:2015-08-18 09:32:00  來(lái)源:福州晚報(bào)  作者:佚名  責(zé)任編輯:羅伯特

  ■新浪

  CNN網(wǎng)站報(bào)道稱,信息安全研究人員兩年多以前發(fā)現(xiàn),在126款汽車中使用的一項(xiàng)技術(shù)導(dǎo)致這些汽車很容易遭到黑客攻擊。不過,大眾通過法律途徑使得這一發(fā)現(xiàn)在兩年時(shí)間里一直沒有公之于眾。

  歐洲3名計(jì)算機(jī)科學(xué)家于2012年發(fā)現(xiàn)了這些漏洞,并告知了汽車廠商。不過由于大眾采取的法律措施,這一發(fā)現(xiàn)此前一直處于保密狀態(tài)。而直到目前,通過一項(xiàng)法律和解協(xié)議,這些文件才被公布。這一漏洞與當(dāng)前汽車采用的智能鑰匙有關(guān)。以往,竊賊需要手動(dòng)點(diǎn)火才能發(fā)動(dòng)汽車。而目前,汽車鑰匙和點(diǎn)火開關(guān)中使用了計(jì)算機(jī)芯片。只有這兩個(gè)芯片相互接近并發(fā)出正確的代碼后,汽車才能發(fā)動(dòng)。這一技術(shù)使得竊賊無(wú)法盜走汽車。即使他們能復(fù)制實(shí)體鑰匙,但如果沒有芯片,汽車也無(wú)法發(fā)動(dòng)。

  然而信息安全研究人員發(fā)現(xiàn),這些芯片中存在漏洞。芯片使用了過時(shí)的加密技術(shù)。如果有人監(jiān)聽芯片的通信過程,只需兩次,那么就可以通過計(jì)算機(jī)去識(shí)別其中的模式,隨后復(fù)制鑰匙和芯片。受影響的汽車來(lái)自?shī)W迪、菲亞特、本田、起亞、大眾和沃爾沃等品牌。這些車型使用了由瑞士EM Microelectronic制造的芯片。

  這一發(fā)現(xiàn)被推遲兩年多發(fā)布主要是由于大眾的阻力。研究人員表示,他們于2012年底對(duì)EM Microelectronic表示,將給該公司9個(gè)月時(shí)間去修復(fù)問題,隨后將把這一漏洞公之于眾。不過2013年,大眾對(duì)這幾所大學(xué)和研究者本人提起訴訟,阻止他們公開發(fā)布這一發(fā)現(xiàn)。英國(guó)一家法院最初出于汽車用戶的安全問題對(duì)大眾表示支持,而雙方近期達(dá)成了和解。

  大眾在一份公告中承認(rèn),該公司的汽車中存在技術(shù)漏洞。不過大眾指出,這樣的攻擊非常復(fù)雜,非專業(yè)技術(shù)人士不太可能使用這種攻擊方式。此外,大眾最新的高爾夫7和帕薩特B8并不存在這些漏洞。該公司并未對(duì)阻止研究者公開研究結(jié)果的做法置評(píng)。

熱圖一覽

  • 股票名稱 最新價(jià) 漲跌幅