斯巴鲁被曝存在安全漏洞:通过员工网站可控制车辆,官方火速修复

11个月前 来源: 观看:380

1 月 26 日消息,斯巴鲁近期被曝出一起严重的安全漏洞,虽然漏洞已经修复,但仍暴露了当前汽车在隐私保护方面的重大问题。4cD即热新闻——关注每天科技社会生活新变化gihot.com

据 Engadget 昨日报道,安全研究人员 Sam Curry 和 Shubham Shah 发现,斯巴鲁的员工网页门户存在安全隐患,黑客可以通过该漏洞远程控制车辆并查看位置数据。研究人员警告称,斯巴鲁并非唯一存在车辆数据安全问题的公司,其他品牌也可能面临类似漏洞。4cD即热新闻——关注每天科技社会生活新变化gihot.com

4cD即热新闻——关注每天科技社会生活新变化gihot.com

漏洞被发现后,斯巴鲁迅速进行修复。幸运的是,研究人员表示,漏洞修复前未曾有黑客利用该漏洞。然而,研究人员指出,斯巴鲁的授权员工依然能够通过简单的信息(注:如车主姓氏、邮政编码、电子邮件、电话号码或车牌号)访问车主的位置信息。4cD即热新闻——关注每天科技社会生活新变化gihot.com

该漏洞出现在斯巴鲁名为“Starlink”的服务中。研究人员通过在领英上找到斯巴鲁员工的电子邮件地址,绕过了两个安全问题重置了密码,并绕过了双重身份验证。尽管他们追踪了测试车辆一年的位置数据,但无法确认员工是否能追溯到更早的数据。4cD即热新闻——关注每天科技社会生活新变化gihot.com

此外,管理员门户允许研究人员远程控制车辆,包括启动、停止、锁车和解锁。然而,Curry 的母亲并未收到任何解锁通知。研究人员还能够访问车主的敏感信息,如紧急联系人、信用卡信息和车辆 PIN 码等。4cD即热新闻——关注每天科技社会生活新变化gihot.com

斯巴鲁发言人表示,漏洞已经被修复,并强调未曾发生未经授权的数据访问。公司还指出,只有部分授权员工才能访问车主的位置信息。研究人员则表示,类似的漏洞在多个汽车品牌中普遍存在,暴露了汽车行业在数据安全和隐私保护方面的严重漏洞。4cD即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-5-7695-0.html斯巴鲁被曝存在安全漏洞:通过员工网站可控制车辆,官方火速修复

声明:本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:消息称吉利今年将推出两款醇电混动车型,可加汽油 甲醇也可充电

下一篇:宝骏悦也 Plus“换标车”,雪佛兰将在海外推出新一代 Spark

为你推荐
1 月 21 日消息,小米集团董事长兼 CEO 雷军转发小米汽车副总裁李肖爽的微博,并称小米 SU7 上个月(2024年12月)交付量(25,815 辆)超过特斯拉 Model 3(21,046 辆)。李肖爽贴出...
01-21
2 月 5 日消息,长城汽车股份有限公司 TANK 品牌执行副总经理谷玉坤今日公布了坦克 700 Hi4-T 汽车第 3 次 OTA 升级内容(版本号:V1.4)。新版本优化了方向盘、座椅的迎宾...
02-06
  1、《难哄》钟思乔一开始喜欢的人是向朗,后来喜欢上了苏浩安,和苏浩安走到了一起。  2、钟思乔和向朗、温以凡是青梅竹马,在不知道向朗喜欢温以凡之前,钟思乔一直暗恋向...
02-22
近日,娱乐圈再次掀起波澜,焦点人物是黄景瑜,他被卷入了一场新的绯闻风暴,迅速吸引了大量粉丝和网友的关注。 事情起因于一张网友在富国岛健身房偶遇的照片。画面中,黄景瑜与一...
02-23
  2024年10月,国家医保局出台护理类立项指南(试行)和优化调整护理价格政策通知,“免陪照护服务”成为新增项目,国内多家医院开始试点“无陪护病房”。随着“无陪护病房”...
02-07
这里是《21健讯Daily》,欢迎与21世纪经济报道新健康团队共同关注医药健康行业最新事件!政策动向国家药监局发布关于26批次不符合规定化妆品...
02-13
  1月15日,西安市第六中学北校区成功举办以“缓解压力 放飞心灵 赋能前行享受美好”为主题的教师团体心理活动。此次活动旨在缓解教师工作压力,增强团队凝聚力,为教师们的身...
01-21
上海市科学学研究所研究员李辉为华东师范大学应用伦理专业研究生授课。受访者供图“只有完善多学科协同...
01-22
  春节临近,多家理财公司发售“春节档”理财产品。记者走访北京地区银行网点发现,多家银行已上...
01-22
经济观察网 邢祺欣/文 6月19日,惠誉评级在北京举行的“2024惠誉看中国”会议上,发布《中国主权评级及宏观经济前景展望》报告。对中国政府近期采取的支持经济的措施,惠誉评级中...
02-13
天秤座的男人通常具有温和、善良、浪漫的性格,他们对待感情非常认真。如果你怀疑一个已...
01-22
水瓶座男生通常都是聪明、独立和理性的人,他们在感情方面也有着自己独特的表达方式。如...
01-22
日系穿搭特点?一、日系穿搭的特点在穿搭方面日系风简直把休闲做到了极致,要说亚洲潮流文化发祥地,原宿绝对是一大圣地这里除了有常见的时尚大牌,还有亲民的牌子,日系穿搭的主要特...
02-07
女明星穿衣出现意外:时尚背后的尴尬瞬间在这个充满光鲜亮丽的娱乐圈,**女明星**的穿衣风格备受瞩目。每一次红毯事件,不仅是对她们时尚品味的考验,更是一个个可能出现尴尬瞬间的...
02-17
2月7日消息,震坤行宣布旗下AI产品:AI物料管家已接入DeepSeek V3模型,用户可以在处理海量物料数据清单时自主选择使用,至此将为企业在物料梳理相关工作环节带来更多改善。图源:震...
02-08
2月10日消息,1688在京启动招商活动,本次招商的对象是产业带源头厂商,重点是正经历厂二代接班、加速数字化转型、拥抱AI技术应用和尝试跨境市场的工厂,尤其是具备小单快返和轻定...
02-11
图片来源:安徽罗森官网 2月24日,中央商场(600280.SH)披露公告...
02-26
随着2月的春风渐暖,大地回春,我们迎来了新一年中最具生机与希望的时节。《消费者报道》在这个春意盎然的时刻,精心为读者甄选出了一...
03-04
春雪食品集团股份有限公司(证券代码:605567)于2025年1月20日发布了2024年年度业绩预盈公告,预计实现归属于母公司所有者的净利润670.00万元至800.00万元,与上年同期相比成功扭亏...
01-21
近日,华力创科学宣布完成数千万元A+轮融资,本轮融资由金属3D打印领域头部上市公司铂力特独家投资。据披露,本轮融资所募集的资金将专注于深挖高性能光学多模态感知技术,结合金属...
01-24
由Rice Games Inc打造的日语学习主题RPG游戏《主人公(Shujinkou)》,现已在Steam平台推出试玩Demo。 本作中玩家将沉浸在这款JRPG冒险中,学习世界上最难的语言之...
01-27
RTX 5090和RTX 5080显卡在今天正式开卖,由于货源稀少,性能强劲,一上市很快就被一扫而空,导致很多潜在买家只能“望卡兴叹”。 当然,这些抢显卡的人很多并不是真正...
02-03
新华社记者谢希瑶商务部最新公布数据显示,2024年中国服务进出口总额7.5万亿元人民币,同比增长14.4%,规模再创历史新高。其中,服务出口、进口同比分别增长18.2%、11.8%。“这是中...
02-03
极目新闻记者 陈凌燕绘图 刘阳嗖地一下,年过完了。那么问题来了,说了那么多“新年快乐”,么样才能过好2025年?莫焦燥学会慢点嘎,冇得事嘀嘀嗒:我今年有个重要的计划,我要学会慢下来...
02-06
“三国是一个好IP。”在当下中国的游戏市场上,以《西游记》《三国演义》等四大名著为内容IP而衍生开发的游戏,仍然在头部产品中占据...
01-21
中国科学院紫金山天文台1月16日晚通报,国际小行星中心于当日发布了由该台近地天体望远镜观测发现的一颗新彗星C/2025 A3 (Tsuchinshan)。这也是紫金...
01-21
  1月12日,中国驻登巴萨总领馆发布《关于中国游客春节假期到领区旅游的安全提醒》。春节假期将...
01-21
    消费升腾跳动,城市脉搏跃动,新春的广州一片火热。  刚过去的蛇年春节假期,广州各大商圈...
02-06
  摘要  【国家统计局:12月份一线城市商品住宅销售价格环比上涨二三线城市环比总体降幅收窄...
01-21
长三角的“千亿县”,又扩容了。 近日,合肥长丰县在作2024年政府工作报告时宣布,长丰晋级安徽省第二个“千亿县”。预计全年GDP增长10...
01-21
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮