?

通用終于修復OnStar(安吉星)車載系統漏洞

2015-03-19 20:25
網絡安全技術與應用 2015年9期
關鍵詞:通用汽車公司系統漏洞網絡連接

亡羊補牢,為時未晚。早在2010年,安全專家Karl Koscher發現通用汽車公司的 OnStar車載通信管理系統存在安全漏洞,撥打和OnStar系統相關聯的手機號碼后黑客播放一段惡意音頻,就能觸發緩沖區溢出進行 sub-sequentially訪問并獲得對整車系統的完全控制。時隔5年,通用汽車公司聯合美國國家高速公路交通安全管理局共同修復了漏洞。

根據通用汽車公司的聲明,公司事實上早在2011年的時候就曾嘗試修復該漏洞,和美國最大電信運營商Verizon合作,嘗試組織來自 OnStar系統的所有網絡連接訪問任何非通用服務器的IP地址。這個解決方案不知為何原因失敗了,隨后公司在2015年上半年開始對已經部署在車輛中的OnStar 8系統使用OTA更新進行修復。在咨詢Koscher和他的后續研究報告者為何最初并未完整公布漏洞細節,Koscher稱他認為汽車行業還沒有具備能夠快速修復漏洞的能力。

猜你喜歡
通用汽車公司系統漏洞網絡連接
基于模擬攻擊的Windows系統漏洞提權攻擊檢測方法
個性化設置 Win10 的網絡連接信息
運動想象的大尺度動態功能網絡連接
一種基于Android系統漏洞的通用攻擊模型
黨政機關信息系統等級保護研究
中小型網絡組建技術
通用破產保護中的贏家和輸家
痛下決心
汽車業“負翁”
91香蕉高清国产线观看免费-97夜夜澡人人爽人人喊a-99久久久无码国产精品9-国产亚洲日韩欧美综合