大数跨境
0
0

宝马修复后门漏洞

宝马修复后门漏洞 代码卫士
2015-02-04
1
导读:宝马公司修复了导致包括劳斯莱斯及迷你车型在内的220万辆汽车安全漏洞。这一漏洞影响配备宝马使用板载SIM卡C

宝马公司修复了导致包括劳斯莱斯及迷你车型在内的220万辆汽车安全漏洞。这一漏洞影响配备宝马使用板载SIM卡ConnectedDrive软件的车型。宝马公司表示,软件操控车锁、空调及流量更新但并不操控诸如刹车或转向的驾驶固件。虽然并没有车辆真正被攻击,但这一缺陷被德国汽车驾驶协会ADAC发现。ADAC研究人员发现车辆尝试通过一个欺诈电话网络进行通信,使得潜在黑客有可能控制任何由Sim卡激活的东西。


宝马公司表示补丁将自动修复,包括车辆数据将通过HTTPS协议加密,这跟网上银行常用的安全协议一致。


宝马公司在一份声明中表示,“一方面数据将用HTTPS协议加密,另一方面宝马集团的服务器身份将于数据在移动电话网络中传输之前进行检查”。安全专家Graham Cluley表示本应该早就采取这一措施。如果车主担心自己的车可能没有接受到更新(可能因为车辆停放在地下停车库或者其他没有移动电话信号的地方,或者车辆的启动电池断开),应该从车辆的目录中选择“更新服务”进行更新。


本文由测腾代码卫士编译,不代表测腾观点,转载请注明“转自测腾代码卫士www.codesafe.cn”。


【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 3434
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读766
粉丝0
内容3.4k