服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

风靡TikTok,影响超800万辆汽车,原因竟是一根 USB 线?

日期: 来源:网络安全编程与黑客程序员收集编辑:

来源:FreeBuf

Bleeping Computer 网站披露,韩国汽车制造商现代(Hyundai)和起亚(Kia)给旗下约 830 万辆汽车进行了防盗安全更新(预估有 380 万辆现代汽车和 450 万辆起亚汽车)。



据悉,此次安全升级的缘由是 2022 年 7 月 TikTok 上疯狂传播的“Kia Challenge”活动,“实验人员”只需一根 USB 线即可盗走现代或者亚汽车,虽然此举本质上是一种偷车行为,但汽车存在安全逻辑漏洞的问题还是引起广泛讨论。


随着“挑战”事件发酵,现代汽车发布公告表示,为降低犯罪分子针对其没有按钮式点火装置和固定防盗装置的车辆盗窃案数量,公司正在推出一个免费的防盗软件升级,以防止车辆被盗。



现代和起亚汽车存在安全漏洞

现代和起亚汽车存在明显逻辑漏洞。正常情况下,钥匙启动车辆需要绕过防盗器,但这两个品牌的部分车型允许任何 "转动钥匙启动 "系统绕过防盗器,这使得盗贼可以使用任何 USB 电缆强行激活“点火桶”,从而启动车辆。

此外,“Kia Challenge”之所以影响如此之大,以至于在洛杉矶,这两个品牌 2022 年的盗窃案与前一年相比陡然增加了 85%,在芝加哥,针对这两个品牌的盗窃案同样增加了 9 倍。


根据美国交通部(NHTSA)发表文章的文章来看,安全漏洞影响了大约 380 万辆现代汽车和 450 万辆起亚汽车。


现代和起亚表示正在进行软件升级

自 2022 年 11 月以来,这两个汽车品牌一直在与美国各地的执法机构合作,提供数以万计的方向盘锁。为了更好的解决这个问题,两家车给所有受影响的车辆免费提供安全更新。


近日,已经开始向 100 多万辆 2017-2020 年伊兰特、2015-2019 年索纳塔和 2020-2021年 Venue 汽车进行安全升级。


值得一提的是,免费升级所需时间不超过一个小时,起亚、现代将陆续通知符合条件的车主进行更新。第二阶段的安全更新将在 2023 年 6 月前完成,主要针对以下车型。


2018-2022年雅绅特


2011-2016年伊兰特


2021-2022年伊兰特


2018-2020年伊兰特GT


2011-2014 Genesis Coupe


2018-2022年 科纳


2020-2021 Palisade


2013-2018 圣达菲运动版


2013-2022年 圣达菲


2019款圣达菲XL


2011-2014 索纳塔


2011-2022年 图森


2012-2017年,2019-2021年Veloster


根据现代车企发布的内容来看,软件升级主要修改了 "从钥匙到启动 "的逻辑。升级后,只有当钥匙扣被用来解锁车辆时,点火装置才会启动。


此外,现代公司还将为其客户提供一张车窗贴纸,让盗贼知道该车的软件已经升级,以期中和社交媒体宣传的黑客行为,阻止任何企图。



对于没有发动机防盗系统,无法接受修复软件升级的车型,现代汽车将为车主支付方向盘锁的费用。起亚承诺将很快推出其软件升级,但尚未发布任何具体日期或细节的公告。


参考来源:
https://www.bleepingcomputer.com/news/security/hyundai-kia-patch-bug-allowing-car-thefts-with-a-usb-cable/

相关阅读

  • 混战“汽车云”,吉利云-数-智入场

  • 作者∠不二发布∠数智锐角导读大厂的边界突围战火烧“汽车云“。围绕着“灵魂”与“边界”问题,公有云大厂攻城略地步步紧逼,传统车企慎之又慎弱化绑定。伴随着吉利星睿智算中
  • 2023连接器行业研究报告(附下载)

  • 导语汽车连接器2019-2020年占连接器市场规模份额分别为 23.7%和 22.6%,份额分别位列第一和第二,是连接器领域最主要的应用场景之一。今日免费下载:2023连接器行业研究报告来源:
  • 江淮、合肥牵手华为?赛力斯慌不慌|杠杆观车

  • 撰文|张银银&编辑|欣欣然杆友欣欣然推荐白皮书乐队的《晴空》:略微的那一点粗糙也很好。(ps:欢迎杆友们点第二天的歌,或将自己的歌发给我们,可以写句简短的话,我们会将音乐下面原
  • 巨亏超20亿!卖一辆车,亏损1.5万…

  • 中国基金报记者 文夕 造车新势力的首份全年成绩单下发。 2月27日晚间,理想汽车发布第四季度及全年业绩。这家造车新势力2022年全年实现营收452.9亿元,虽然同
  • 炒股,你还真特娘的是个天才!

  • 作者/梅森来自新能源汽车的蔑视对于大盘大方向的把控,我实在是能力有限,水平一般,说多了不如你们自己看前面文章!但对于大盘下一个层面,行业、板块来讲,至少在新能源汽车产业链上,

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 黑客断网攻击与监听演示!

  • 作者:csdn-Tr0e原文链接:http://aaqv.net/240da前言借助ARP欺骗让你回到“村里还没接网线”的年代、同时还能让你的PC主机或者手机的部分隐私处于“裸奔”状态……严正声明:本
  • 千万别在有WiFi的房间里摆这种姿势,只因……

  • 量子位(ID:QbitAI)明敏 丰色 发自 凹非寺现在,只用WiFi就能“看”到你在房间里干啥了……(你…干…嘛……啊啊啊啊)多人追踪也是so easy:过程中完全不需要拍下图像、不需要摄像头。
  • 【每日资讯简报】2月18日 周六

  • 【每日资讯简报,一分钟知天下事】2月18日 星期六 农历正月廿八1、发改委:本轮油价不作调整,业内分析新一轮变化率或以负向开端;2、报告:进城农民家庭维系正常生活月需3000元,大
  • 【每日资讯简报】2月20日 周一

  • 【每日资讯简报,一分钟知天下事】2月20日 星期一 农历二月初一1、外交部同布林肯进行非正式接触,并就飞艇事件表明立场:如果美方执意借题发挥、扩大事态,中方必将奉陪到底;2、