您现在的位置是:人工智能 >>正文
起亚经销商网站曝出严重漏洞!黑客可在30秒内远程操控数百万辆汽车
人工智能22人已围观
简介近日,有安全研究人员发现起亚汽车经销商门户网站存在一个关键漏洞,黑客只需使用目标车辆的车牌,就能定位并窃取数百万辆 2013 年后生产的起亚汽车。大约在2022 年,安全研究员和漏洞赏金猎人萨姆-库里 ...
近日 ,起亚汽车有安全研究人员发现起亚汽车经销商门户网站存在一个关键漏洞 ,经销黑客只需使用目标车辆的商网数百车牌 ,就能定位并窃取数百万辆 2013 年后生产的站曝重漏起亚汽车。

大约在2022 年,出严操控安全研究员和漏洞赏金猎人萨姆-库里等人发现了影响十多家汽车公司的洞黑其他关键漏洞,这些漏洞可以让犯罪分子远程定位、秒内禁用启动器、远程解锁和启动法拉利、起亚汽车宝马 、经销劳斯莱斯 、商网数百保时捷和其他汽车制造商生产的香港云服务器站曝重漏 1500 多万辆汽车 。
今天,出严操控库里透露称起亚门户网站漏洞最早是洞黑在今年6月被发现的,黑客利用该漏洞能在 30 秒内控制任何配备远程硬件的秒内起亚汽车,无论其是否有激活的起亚互联订阅。
这些漏洞还暴露了车主的敏感个人信息,包括姓名、电话号码、建站模板电子邮件地址和实际地址,并可能使攻击者在车主不知情的情况下将自己添加为目标车辆的第二用户 。
为了进一步证明这一问题 ,研究小组制作了一个工具,展示攻击者如何输入汽车牌照,并在 30 秒内远程锁定或解锁汽车、启动或停止汽车 、按喇叭或定位车辆。
研究人员在起亚的 kiaconnect.kdealer.com 经销商门户网站上注册了一个经销商账户,以获取这些信息 。
通过身份验证后,模板下载他们生成了一个有效的访问令牌 ,该令牌允许他们访问后端经销商 API,从而获得车主的重要详细信息和对汽车遥控器的完全访问权限。
他们发现 ,攻击者可以利用后台经销商 API完成以下操作 ,包括 :
生成经销商令牌并从 HTTP 响应中获取该令牌访问受害者的电子邮件地址和电话号码使用泄露的信息修改车主的访问权限将攻击者控制的电子邮件添加到受害者的车辆上,亿华云从而实现远程命令HTTP 响应包含车主的姓名、电话号码和电子邮件地址。库里表示:我们能够使用正常的应用程序凭证和修改后的通道头验证进入经销商门户。
从那里,攻击者可以通过 API 输入车辆的 VIN(车辆识别码),并在车主不知情的情况下远程跟踪、解锁 、启动或鸣笛 。
起亚门户网站的免费模板漏洞允许在未经授权的情况下隐秘地访问车辆,因为正如库里解释的那样,从受害者的角度来看 ,他们的车辆被访问后没有任何通知 ,他们的访问权限也没有被修改。
库里补充道:这些漏洞后来都得到了修复,这个工具也从未发布过,起亚团队已经证实这从未被恶意利用过 。
源码下载Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/148d599846.html
相关文章
1个思杰漏洞触发了13起网络安全事件
人工智能据英国国家网络安全中心NCSC)撰写的年度报告显示,2023年仅仅利用思杰Citrix)的一个漏洞就引发了“13起独立的全国性重大事件”。思杰在2023年7月18日发布的安全公告中披露,迫使安全服务专 ...
【人工智能】
阅读更多企业秘密泄露风险加剧,自动化管理成关键
人工智能根据GitGuardian和CyberArk的说法,非人类身份的激增和现代应用架构的复杂性带来了重大的安全挑战,尤其是在管理敏感凭据方面。该报告基于对美国、英国、德国和法国拥有500多名员工的企业中的 ...
【人工智能】
阅读更多重塑安全信息和事件管理市场的四大关键趋势
人工智能随着云技术的普及、AI的崛起以及安全工具的深度融合,安全信息和事件管理(SIEM)系统正经历着前所未有的变革。这一变革不仅改变了SIEM的基本功能,还推动了其在企业安全运营中的核心地位。SIEM平台已 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 使用U盘安装正版镜像系统的完整教程(简单易懂的安装教程及步骤,让您轻松拥有正版系统)
- Win10U官方安装教程(从零开始,快速学习Win10系统的安装与配置方法)
- Kyndryl勤达睿获得思科全球金牌集成商认证
- 华硕主板重装系统教程(一步步教你如何重装系统,让华硕主板焕发新生)
- 如何装配和固态硬盘的完整教程(从购买到安装的一步步指南,让你的电脑速度翻倍)
- 电脑U盘重做系统教程(详细步骤和注意事项)
- 数据中心领域的可持续性
- NVIDIA持续深耕元宇宙,为业界提供最优的软硬件整体解决方案
- 如何合理利用闹钟提高生活效率(闹钟的功能和运用技巧) b2b信息平台亿华云香港物理机网站建设企业服务器源码库云服务器