世界上最大的兩家汽車報警器銷售商稱他們的產品“智能”并“不可破解”,但實際它并不能做到那樣。
據外媒報道,Viper——在英國被稱為Clifford——和Pandora的汽車報警系統最近成為Pen Test Partners研究人員關注的焦點。上周五,網絡安全研究人員公布了這些所謂的智能警報的安全狀況,它們與供應商的說法嚴重不符。
研究人員在產品API中發現了不安全的直接對象引用(IDORs),可篡改車輛參數、重置用戶憑證、劫持帳戶等等。
破壞智能警報系統不僅會導致車輛和車主的詳細信息被盜,還會導致汽車解鎖、警報關閉、車輛被跟蹤、麥克風受損,以及防盜控制系統被劫持。
在某些情況下,網絡攻擊還可能導致汽車引擎在使用過程中失靈,這可能導致嚴重的交通事故。Pandora汽車報警系統至少為300萬客戶提供服務。
兩家公司都聲稱他們的產品是“智能的”。Pandora甚至說它的智能報警系統是“不可破解的”,而如今該聲明已從Pandora網站上刪除。
-
報警器
+關注
關注
12文章
927瀏覽量
108802 -
網絡攻擊
+關注
關注
0文章
331瀏覽量
23480 -
警報系統
+關注
關注
0文章
54瀏覽量
4895
原文標題:智能“不可破解”的汽車報警器漏洞影響300萬車主
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
涂鴉智能IPC產品榮獲DEKRA德凱RED DA網絡安全證書
涂鴉智能榮獲DEKRA德凱RED DA網絡安全證書
智能網聯汽車網絡安全開發解決方案
![<b class='flag-5'>智能</b>網聯汽車<b class='flag-5'>網絡安全</b>開發解決方案](https://file1.elecfans.com/web3/M00/03/0F/wKgZPGdj0_2AP2PxAABdU5pDam0851.png)
人工智能助力網絡安全:引領安全防護新紀元
![人工<b class='flag-5'>智能</b>助力<b class='flag-5'>網絡安全</b>:引領<b class='flag-5'>安全</b>防護新紀元](https://file.elecfans.com/web2/M00/4E/DC/poYBAGLCjeiALm_WAAAYmfR7Qec474.png)
高端存儲在網絡安全方面的特點
隨著全球網絡安全威脅日益升級,3只網絡安全美股值得投資者關注
![隨著全球<b class='flag-5'>網絡安全</b>威脅日益升級,3只<b class='flag-5'>網絡安全</b>美股值得投資者關注](https://file1.elecfans.com/web2/M00/08/66/wKgaombxMiiAdEekAACmEN-hJDM984.png)
IP風險畫像如何維護網絡安全
網絡安全技術商CrowdStrike與英偉達合作
![](https://file1.elecfans.com/web2/M00/FF/D8/wKgZomaqz02AWG2CAAq54sc0hAg354.png)
人工智能大模型在工業網絡安全領域的應用
揭秘!家用路由器如何保障你的網絡安全
黑芝麻智能獲得ISO/SAE 21434:2021汽車網絡安全流程認證證書
![黑芝麻<b class='flag-5'>智能</b>獲得ISO/SAE 21434:2021汽車<b class='flag-5'>網絡安全</b>流程認證證書](https://file1.elecfans.com/web2/M00/C6/E6/wKgZomYNICiAYeWKAAAWBdDDGkI439.jpg)
自主可控是增強網絡安全的前提
工業發展不可忽視的安全問題——OT網絡安全
![工業發展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網絡安全</b>](https://file.elecfans.com/web2/M00/3F/D7/poYBAGJqPMKAEXjWAAAOpepuZJ8475.jpg)
評論