世界上最大的兩家汽車報警器銷售商稱他們的產品“智能”并“不可破解”,但實際它并不能做到那樣。
據外媒報道,Viper——在英國被稱為Clifford——和Pandora的汽車報警系統最近成為Pen Test Partners研究人員關注的焦點。上周五,網絡安全研究人員公布了這些所謂的智能警報的安全狀況,它們與供應商的說法嚴重不符。
研究人員在產品API中發現了不安全的直接對象引用(IDORs),可篡改車輛參數、重置用戶憑證、劫持帳戶等等。
破壞智能警報系統不僅會導致車輛和車主的詳細信息被盜,還會導致汽車解鎖、警報關閉、車輛被跟蹤、麥克風受損,以及防盜控制系統被劫持。
在某些情況下,網絡攻擊還可能導致汽車引擎在使用過程中失靈,這可能導致嚴重的交通事故。Pandora汽車報警系統至少為300萬客戶提供服務。
兩家公司都聲稱他們的產品是“智能的”。Pandora甚至說它的智能報警系統是“不可破解的”,而如今該聲明已從Pandora網站上刪除。
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
報警器
+關注
關注
12文章
963瀏覽量
110890 -
網絡攻擊
+關注
關注
0文章
332瀏覽量
24645 -
警報系統
+關注
關注
0文章
54瀏覽量
5332
原文標題:智能“不可破解”的汽車報警器漏洞影響300萬車主
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
熱點推薦
DEKRA德凱汽車網絡安全合規線上研討會圓滿舉辦
隨著智能網聯汽車持續發展,汽車產品的軟件化、網聯化程度不斷提升,網絡安全與數據安全正成為整車及其供應鏈企業必須直面的核心議題。今日,DEKRA德凱舉辦的汽車網絡安全合規線上研討會,吸引
人工智能時代,如何打造網絡安全“新范式”
在當今信息化迅速發展的時代,5G、大數據、云計算、深度學習等新興技術的廣泛應用,帶來了前所未有的網絡安全挑戰。人工智能技術的崛起,為網絡安全領域提供了新的解決方案,尤其在威脅識別、告警
攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力
能力能夠動態適應系統更新與環境變化;
與此同時,隨著人工智能等新興技術的發展,攻擊逃逸手法正日趨復雜與多樣化,安全設備制造商必須持續加強在攻擊逃逸測試方面的投入與驗證,通過不斷創新測試方法和技術手段,確保其產品能夠有效應對未來可能出現的高級
發表于 11-17 16:17
陶氏化學借助AI技術重塑網絡安全
擁有125年歷史的陶氏化學,正借助AI技術重塑網絡安全。在與微軟的合作中,陶氏將其安全運營中心(CSOC)全面接入智能Microsoft Security Copilot副駕駛(國際版),實現
制造商利用人工智能加強網絡安全防護
作為工業自動化、信息化和數字化轉型領域的全球領先企業之一,羅克韋爾自動化發布了第十版年度《智能制造現狀報告》的網絡安全調研結果。該報告匯集了來自全球 17 個主要制造業國家和地區的 1,500 多位
華為亮相2025國家網絡安全宣傳周
2025國家網絡安全宣傳周(以下簡稱“網安周”)在昆明正式開幕。今年大會主題為“網絡安全為人民,網絡安全靠人民”,網安周以會議、論壇、競賽、展覽等多種形式著力展示創新成果。大會期間,華為眾多重磅
蔚來汽車入選工信部護航新型工業化網絡安全典型案例
近日,國家工業和信息化部公布「護航新型工業化」網絡安全典型案例和成效突出地區名單。蔚來汽車「車聯網網絡安全防護典型案例」通過嚴格遴選獲評全國車聯網安全領域的示范和標桿之一,也是全球
Claroty與NIST網絡安全框架中文手冊
的 IEC-62443 標準,以及一些法規,例如,美國運輸安全管理局(TSA)針對交通運輸的指令、歐盟 NIS2 指令。隨著這些標準的采用率不斷提升,它們將促使關鍵基礎設施企業優化其網絡安全計劃,以保持合規性,提高其彈性,并避免
發表于 06-20 17:14
?0次下載
海康威視榮獲2024優秀網絡安全創新成果
近日,由武漢市人民政府主辦,國家網絡安全人才與創新基地、中國網絡空間安全協會等單位承辦的第二屆武漢網絡安全創新論壇在武漢舉辦。會上,海康威視聯合浙江大學濱江
萬里紅入選安全大模型及Agentic AI賦能網絡安全代表性廠商
近日,專注于網絡安全和數字風險管理的第三方研究機構安全牛,正式發布了《Agentic AI安全技術應用報告》(以下簡稱“報告”)。報告依托多
直面網絡安全挑戰,“明陽安全自組網” 打造全方位防御體系
國家安全部微信公眾號24日發文稱,當前,智能終端已經深深融入生活、學習、工作的各個場景。在帶來驚喜和便利的同時,也暴露出一系列風險隱患,全文介紹了多種竊密手段,并提出相應防范措施。然而,這些
智慧路燈網絡安全入侵監測
,成為物聯網領域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發布等方面發揮著關鍵作用。然而,智慧路燈的網絡安全問題也日益凸顯,成為影響其穩定運行和城市安全的重要因素。 叁仟智慧路燈面臨的
網絡安全研究人員公布了這些所謂的智能警報的安全狀況
評論