嘿嘿,据说一套40美元的装备就可以轻松把你家爱车开走~

大众汽车的车主要当心了,很有可能你的车子目前就存在“易失窃”范围内!

2013年,英国伯明翰大学(University of Birmingham)计算机科学家弗拉维奥·加西亚(Flavio Garcia)及其团队曾研究发现了大众汽车存在的一个启动点火装置漏洞,使得人们可以在没有对应车钥匙的情况下就开走汽车。后来由于遭到大众方面的起诉,才被迫推迟到去年才发布。

而现在,就在近日即将举办的美国奥斯汀Usenix安全会议上,英国伯明翰大学以及德国工程企业Kasper & Oswald的研究团队计划再一次向众人展示所发现的有关大众汽车的两个安全漏洞。

据悉,这两个安全漏洞是有关汽车免钥入车系统的,并且1995年以来出售的所有大众汽车都将受到影响,预计全球将有近1亿辆车处在安全风险中。研究人员利用其中一个漏洞在一分钟内就以无线方式解锁了大众汽车车门,其中包括大众过去二十年里出厂的所有车型。而另外一个漏洞则将影响众多的汽车品牌,包括阿尔法罗密欧、雪铁龙、菲亚特、福特、三菱、日产、欧宝、标致等诸多知名汽车厂商品牌。

最为关键的是,实验中研究人员所采用的设备都非常廉价,只需要通过一套售价为40美元的无线电设备成功窃听一次车主的钥匙信号,就能够克隆出车钥匙,从而轻松窃车。不过车主也不用过分担心,因为想要保证“窃听”成功,无线电设备必须在保持在距离车主90米的范围内。同时,攻击者还必须要有该辆汽车独一无二的秘钥关键值。

但令人担忧的是,研究人员指出大众汽车的所采用的秘钥关键值已经20年未变,同时其他品牌的汽车也依旧沿用着90年代面市的加密算法,导致全球数以百万的汽车都面临着被盗的安全威胁。

所以研究人员建议,相关部门在做好车辆安全审查的同时,车主也要敲响警钟,尽量避免在车内存放贵重物品甚至是要停止使用汽车的免钥入车系统,取而代之以老式的机械钥匙锁紧车门。

原文发布时间:2016-08-13 10:32
本文作者:陈李
本文来自云栖社区合作伙伴镁客网,了解相关信息可以关注镁客网。

惊现漏洞门!大众汽车被曝安全风险,1分钟内即可轻易解锁相关推荐

  1. 加密软件漏洞评测系统_所有雷电接口电脑5分钟内即可破解,漏洞无法软件修复,微软Surface笑了...

    晓查 发自 凹非寺 量子位 报道 | 公众号 QbitAI 在好莱坞的电影里,无论电脑加密水平多么高,黑客只需几分钟就能拷贝走你电脑里所有的东西,看起来似乎不太现实. 如果我的电脑已经设置了复杂的系统 ...

  2. 王者荣耀服务器维护中有什么漏洞,王者荣耀:排位惊现漏洞,利用这个BUG一天上王者,三天登荣耀...

    原标题:王者荣耀:排位惊现漏洞,利用这个BUG一天上王者,三天登荣耀 玩王者荣耀最让人头疼的事情是什么?不是上不去王者,而是在某个段位一直上下徘徊,相信有99%的玩家赞同小编的这种说法,因为往往在你连 ...

  3. 所有雷电接口电脑5分钟内即可破解,漏洞无法软件修复,微软Surface笑了

    晓查 发自 凹非寺  量子位 报道 | 公众号 QbitAI 在好莱坞的电影里,无论电脑加密水平多么高,黑客只需几分钟就能拷贝走你电脑里所有的东西,看起来似乎不太现实. 如果我的电脑已经设置了复杂的系 ...

  4. 相册权限_苹果手机惊现漏洞?App在未获取相册权限的情况下成功读取照片

    近日,知乎上网友爆料发现苹果手机存在漏洞,一款名叫"时间规划局"的App可在未获取相册权限的情况下读取照片.专家猜测可能是App调用了苹果的私有库,绕过了系统的授权机制. 2月26 ...

  5. 苹果自带相册打马赛克_老王被绿?iOS 13惊现漏洞,马赛克去除

    iOS 13 首先教长得说明下,虽然此文章的标题有些"标题党"的感觉,但相比之下还是比较贴切内容的,具体各位看后再置评 事情的起因来自于 iOS 13 的一个小漏洞,可谓劲爆.近日 ...

  6. 苹果自带相册打马赛克_哥们被绿?iOS 13惊现漏洞,马赛克去除

    iOS 13 首先教长得说明下,虽然此文章的标题有些"标题党"的感觉,但相比之下还是比较贴切内容的,具体各位看后再置评 事情的起因来自于 iOS 13 的一个小漏洞,可谓劲爆.近日 ...

  7. Log4j2惊现大漏洞? 开源维护者越来越难?

    Log4j2惊现大漏洞? 开源维护者越来越难? 作者:Filippo Valsorda 编译:郭露 原文链接:https://blog.filippo.io/professional-maintain ...

  8. unsw计算机科学的挂科率,恐怖挂科率创新高!UNSW期中惊现大面积挂科,商科一课程Fail率接近60%,朋友圈一篇哀嚎!...

    原标题:恐怖挂科率创新高!UNSW期中惊现大面积挂科,商科一课程Fail率接近60%,朋友圈一篇哀嚎! 推广 UNSW商学院昨天有门课的 期中成绩出了! 又一次, 挂科率刷新了去年同期的记录 挂科率达 ...

  9. 无线网络现漏洞 信息泄露风险大增

    本文讲的是 :   无线网络现漏洞 信息泄露风险大增 , [IT168资讯]近日,深圳两家国内市场主流的无线设备厂家被曝所生产的某些型号及批次的无线路由器存在WPS(Wi-Fi Protected S ...

最新文章

  1. 谷歌15个人工智能开源免费项目!开发者:懂了
  2. 阿里开源分布式限流框架 -Sentinel Go 0.3.0 发布,支持熔断降级能力
  3. 不同国别的买家,谈判方式竟有如此大差异!
  4. 使用myeclipse创建带注解的model实体类
  5. JS的NaN与isNaN
  6. Python学习笔记之类(三)
  7. RTOS原理与实现06:计数信号量实现
  8. 直接拿来用!GitHub 标星 8W,学完它就可以去 Google 面试了!
  9. python时间格式转换format_【参考】Python日期时间转换与格式化
  10. Statistical Language Model笔记+几个简单平滑算法
  11. 账户维护账户服务器,win10重装之后卡在账户登录界面怎么办_网站服务器运行维护,win10,账户...
  12. 快速导出PDF文件中所有图片(使用Adobe Acrobat 10 )
  13. 计算机电路图解,简单逆变器电路图和工作原理图解大全
  14. C/C++知识总结 四 循环与分支语句
  15. 【蓝桥杯省赛】冲刺练习题【数学公式】倒计时【05】天(准考证组委会已下发,请查询)
  16. Flutter Sliver大家族之SliverPersistentHeader()和SliverToBoxAdapter()组件(实现固定头布局)③
  17. 什么是CRUD( What is CRUD)?
  18. ThinkPhp 表单提交数据
  19. Merkle树的实现
  20. VS2017、opencv安装

热门文章

  1. java开发微信公众平台备忘
  2. edittext实现自动查询,刷新listview
  3. 基于USB通信的开关量输入输出板
  4. scala初学之Tuple、Array、Map、文件操作入门实战
  5. 【MFC】遍历文件夹及其子文件夹
  6. Apache Kylin原理学习之Cube的创建与Build
  7. 安卓手机刷软路由_华为路由AX3 Pro上手测评:用过最方便的路由器,没有之一...
  8. android surfaceview 技术,Android中SurfaceView的理解和使用
  9. flux读取不到数据_初学flux的疑问?无法添加数据到DOM
  10. 计算机网络有哪些技能知识,网络基础知识及操作技能.ppt