[新聞] Lexus部份車款系統漏洞可能讓駭客注入惡意指令

看板car作者 (缺鈣缺很大)時間4年前 (2020/04/02 09:46), 編輯推噓12(1428)
留言24則, 21人參與, 4年前最新討論串1/1
原文連結: https://www.ithome.com.tw/news/136699 原文內容: Lexus部份車款系統漏洞可能讓駭客注入惡意指令 安全研究人員發現,日本汽車大廠豐田旗下Lexus部份車款(NX、LS、ES系統)的影音導 航系統(Audio, Visual and Navigation,AVN)有安全問題,可能遭駭注入惡意指令, 成功操控車上某些設備。 首先揭露漏洞的騰訊旗下的Keen Security實驗室指出,漏洞其實不是在AVN上,而是在 Lexus NX系列的藍牙和車輛診斷功能,但這些功能上的多個安全漏洞可能影響車上AVN系 統、控制器區域網路(Controller Area Network,CAN)及相關電子控制單位( Electronic Control Unit,ECU)。2017年開始Lexus為旗下車系導入AVN。除了NX外,LS 、ES系列也內建同樣的AVN系統。 騰訊Keen Labs研究人員並未說明漏洞,只表示串聯起這些漏洞後,得以在不需使用者動 作情況下,遠端成功接管實驗的一臺NX 300的AVN單元,並向CAN網路注入惡意CAN訊息, 造成「某些實際行為」。 豐田也證實這項消息。豐田指出,某些Toyota及Lexus的多媒體系統的藍牙功能漏洞被開 採後,其「特定車輛功能可能發生運作」。但豐田指出,攻擊行為並不會影響方向盤、煞 車或油門。 此外,豐田也指出,開採這些漏洞需要對多媒體系統特別了解,而且駭客需要待在車子附 近一段時間才能發動攻擊。因此該公司認為此類攻擊難度相當高,不太可能在現實生活中 發生。 豐田已經針對產線上的車輛修補該漏洞。至於已出售的車子,車主可以下載更新版韌體。 該公司預定2021年適當時間發布完整技術報告。 隨著汽車成為物聯網的一部份,加裝各種連網系統,連帶增加駭客攻擊面。多項研究發現 ,包括車載資訊系統(In-Vehicle Instrument,IVI)、防盜系統都可能遭駭,而發生資 訊外洩甚至車輛被控制的災難。本月比利時及英國研究人員才揭露,許多汽車的防盜系統 含有安全漏洞,可能讓駭客得以解除防盜,影響豐田(Toyota)、現代及Kia等品牌車款 。 心得/說明:(30字以上) 去找了一下來源,看到了這張圖: https://i.imgur.com/M0ScyRj.png
簡單來說就是攻擊手段不需要跟車輛有實體接觸 透過無線網路(藍芽/wifi) 入侵就能操縱車上的ECU 來控制車輛執行物理動作 沒提供技術細節以防止有心人做真正的惡意攻擊 不過已經是被證實是有效的攻擊方式 Lexus 說可以更新軟體來解決,看來勢必又有一波召回了 NX、LS、ES 車系全中,影響範圍蠻大的 來源: https://bit.ly/343w0tA -- https://i.imgur.com/RD9eNLu.jpg
https://media.giphy.com/media/pOAuNmPwsxmdts1vRx/giphy.gif
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.224.201.253 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/car/M.1585792001.A.1E4.html

04/02 09:47, 4年前 , 1F
車沒事:我不怕
04/02 09:47, 1F

04/02 09:49, 4年前 , 2F
隨時連網的特斯拉比較需要擔心這種攻擊吧。
04/02 09:49, 2F

04/02 09:50, 4年前 , 3F
只好買htc寫程式的納智捷了
04/02 09:50, 3F

04/02 09:51, 4年前 , 4F
藍芽只能控制lexus多媒體系統
04/02 09:51, 4F

04/02 09:55, 4年前 , 5F
這有提及CAN網路 可能可以藉由多媒體系統再經過CAN去影響其他
04/02 09:55, 5F

04/02 09:56, 4年前 , 6F
上次才有人開版問這個問題,馬上有解答
04/02 09:56, 6F

04/02 09:56, 4年前 , 7F
車門鎖 車窗 燈號 儀表 都有CAN網路連接
04/02 09:56, 7F

04/02 09:57, 4年前 , 8F
真有人以為車機跟車控是獨立的,早就都用總線串在一
04/02 09:57, 8F

04/02 09:57, 4年前 , 9F
起了
04/02 09:57, 9F

04/02 10:03, 4年前 , 10F
沒事兒,讓我們繼續關心特斯拉到底算不算豪華車
04/02 10:03, 10F

04/02 10:14, 4年前 , 11F
特粉又在黑他牌了 這改變不了Lexus豪華車的事實
04/02 10:14, 11F

04/02 10:44, 4年前 , 12F
連影音系統都可以出包的豪華品牌
04/02 10:44, 12F

04/02 10:46, 4年前 , 13F
Logo正確沒事 讓我們繼續檢討他牌召回上課修車
04/02 10:46, 13F

04/02 10:54, 4年前 , 14F
特斯拉什麼爛車 當然Lexus 尊貴
04/02 10:54, 14F

04/02 11:02, 4年前 , 15F
還好我們都用車沒事啦
04/02 11:02, 15F

04/02 12:11, 4年前 , 16F
電腦技術落後6年的車廠 不意外
04/02 12:11, 16F

04/02 13:00, 4年前 , 17F
上課鐘響
04/02 13:00, 17F

04/02 13:14, 4年前 , 18F
上課囉!和泰的網軍肯定裝死不會來推這篇
04/02 13:14, 18F

04/02 13:21, 4年前 , 19F
上課鐘響
04/02 13:21, 19F

04/02 15:27, 4年前 , 20F
有差嗎,車子可以動有DVD皮椅就好了,怕啥駭客
04/02 15:27, 20F

04/02 18:13, 4年前 , 21F
上面好多福粿仔欸
04/02 18:13, 21F

04/02 18:43, 4年前 , 22F
Lexus比起特斯拉就是 好看 好開 好修 穩而不快 適合老人
04/02 18:43, 22F

04/02 18:47, 4年前 , 23F
真是爛,還豪華車
04/02 18:47, 23F

04/02 21:51, 4年前 , 24F
台裝車美仕 車沒事
04/02 21:51, 24F
文章代碼(AID): #1UXKG17a (car)