新疆都市报 > 科技 > 智能 >

200万辆奔驰智能车被曝19个漏洞?360正协助修复

发布时间:2020-03-04 03:32来源: 网络整理

mute max volume

 

 

repeat

 

200万辆奔驰智能车被曝19个漏洞?360正协助修复

  大众网·海报新闻济南3月3日讯(记者 孙杰) 近日在美国旧金山Moscone Center举行的安全盛会RSAC 2020上,来自360集团的Sky-Go汽车安全团队公布了针对梅赛德斯-奔驰的安全研究成果,共计发现硬件和软件的漏洞19个。据360 Sky-Go安全研究团队负责人严敏睿介绍,通过利用多个漏洞形成的攻击链,可实现对梅赛德斯-奔驰的非接触式控制,例如未授权的远程解锁车门、启动引擎等操作。据统计,这些漏洞会影响到在中国的200多万辆梅赛德斯-奔驰智能汽车。
  2018下半年,360 Sky-Go团队启动关于梅赛德斯-奔驰的安全研究计划,并在2019年5月得到初步研究成果。
  除奔驰被曝安全漏洞外,据Upstream的统计报告,2019年汽车网络安全事件仍处于高速增长阶段,是2018年的2倍,更是2016年的7倍之多,另外利用蓝牙、无线钥匙、手机APP进行的远程攻击事件数量明显上升。
  汽车一旦出现网络安全问题,将带来巨大危害。陈元恺分别从用户、车企及社会三个方面谈及影响:对用户来说,黑客可能利用汽车漏洞解锁车辆实时盗窃,发起远程攻击控制正在行驶的车辆,对车主的财产安全、人身安全产生威胁;对车企来说,一旦被爆安全漏洞,将直接影响到车企的品牌市值,同时大范围召回也将消耗大量的人力物力,造成巨大的经济损失;对社会来说,非法黑客组织可能利用漏洞进行大范围有目的的攻击活动(APT),直接影响到社会和国家的稳定。
  由于漏洞还在进一步的修复当中,涉及到多方的产品和保密信息,360 Sky-Go团队和奔驰安全团队保持紧密沟通,详细的漏洞技术细节将在后续进行公布,可扫描二维码登记信息,后续报告发布将邮箱通知。
  登记地址:https://skygo.360.cn/Mercedes-Benz-Research/