比亚迪云服务被曝存安全隐患 可破解和控制汽车

2015年06月19日 01:59  京华时报  收藏本文     

  京华时报[微博]讯(记者古晓宇)昨天,360公司的安全团队补天平台公布,比亚迪多款汽车搭载的云服务存在安全漏洞,在HackPWN安全极客狂欢节上,360安全专家还现场演示了利用该漏洞如何破解和控制汽车。

  比亚迪云服务是部分比亚迪汽车[微博]搭载的服务、可通过手机和汽车联动的平台,能实现远程汽车控制(开空调、解锁、上锁)、导航及定位、整车体检、汽车上网、应用商店、电话通讯等功能。比亚迪秦、思锐、唐、S7等多款车型都搭载云服务功能。

  据补天平台公布的漏洞信息,比亚迪的云服务在传输加密和访问控制方面存在安全隐患,可以实现未经车主授权劫持控制会话、控制车辆、开车门、鸣笛、启动车辆等功能。

  据介绍,之前360就曾经破解了特斯拉[微博]的系统,以及奔驰、宝马[微博]、奥迪等品牌汽车的钥匙射频系统。

  对此,比亚迪回应称,360补天平台公布的“比亚迪云服务可以实现未经车主授权劫持控制会话,从而控制比亚迪汽车、开车门、启动等漏洞”的描述有不实之处,此操作需要通过手机端木马或其他工具捕获用户手机上云服务通讯密文数据包后才能实现,相当于在用户的手机上把用户的密码盗取了。比亚迪认为,只要云服务用户确保手机不使用非法或木马应用,保证自己的信息不被恶意盗取,将不会受到影响。云服务近期将升级安全策略,对此种非法操作进行屏蔽。

文章关键词: 比亚迪特斯拉

分享到:
收藏  |  保存  |  打印  |  关闭

已收藏!

您可通过新浪首页(www.sina.com.cn)顶部 “我的收藏”, 查看所有收藏过的文章。

知道了

0
猜你喜欢

看过本文的人还看过

收藏成功 查看我的收藏
  • 新闻乔石遗体本周五火化 天安门等地将下半旗
  • 体育亚冠8强恒大-柏太阳神 天津6600万签孙可
  • 娱乐好声音试录:周杰伦为“情敌”转身后悔
  • 财经人民日报:楼市股市不存在“跷跷板”效应
  • 科技微软重组管理层 诺基亚前CEO将离职
  • 博客“贩卖儿童一律判死刑”为何不靠谱
  • 读书优劣悬殊:抗美援朝敌我装备差距有多大
  • 教育1977-2014全国高考人数和录取率统计
  • 专栏李银河:官员通奸与任职资格的三种关系
  • 徐斌:央行的流动性“心理战”
  • 董少鹏:谁在诱导中央政府打压股市?
  • 齐俊杰:360可能跟分众一样借壳上市
  • 水皮:A股高利贷不差钱?地主也没粮
  • 叶檀:温州金融风险中的信用溃败难题
  • 慕容小散:楼市日光盘与历史耐心
  • 韦桂华:南北车合并尚未触及国企改革
  • 朱大鸣:股市涨楼市一定会涨吗
  • 天天说钱:牛市也许真的只剩下6个月
  • 叶檀:美大公司钱太多 有必要加息