摘要:記者目睹360安全專家公開(kāi)展示了利用該安全漏洞開(kāi)啟汽車車門、發(fā)動(dòng)汽車、開(kāi)啟后備箱等。目前,補(bǔ)天漏洞響應(yīng)平臺(tái)發(fā)布了這一漏洞信息,360攻防實(shí)驗(yàn)室也已將該漏洞向比亞迪通報(bào)。
比亞迪多款汽車搭載的云服務(wù)再次被曝出重大安全漏洞,在6月18日北京舉行的HackPWN安全極客狂歡節(jié)啟動(dòng)儀式上,本網(wǎng)記者目睹360安全專家公開(kāi)展示了利用該安全漏洞開(kāi)啟汽車車門、發(fā)動(dòng)汽車、開(kāi)啟后備箱等。目前,補(bǔ)天漏洞響應(yīng)平臺(tái)發(fā)布了這一漏洞信息,360攻防實(shí)驗(yàn)室也已將該漏洞向比亞迪通報(bào)。
補(bǔ)天平臺(tái)上的漏洞信息顯示,該安全漏洞存在于比亞迪云服務(wù)系統(tǒng)中,會(huì)影響到比亞迪混合動(dòng)力汽車秦、思銳、S7和最新的唐等多款搭載比亞迪的汽車。黑客可以在不經(jīng)過(guò)車主授權(quán)的情況下,控制車輛啟動(dòng),打開(kāi)車門,甚至可以在沒(méi)有鑰匙的情況下開(kāi)啟后備箱。
比亞迪的云服務(wù)是為部分比亞迪汽車提供的互聯(lián)網(wǎng)服務(wù)功能,通過(guò)手機(jī)和汽車聯(lián)動(dòng)平臺(tái),實(shí)現(xiàn)遠(yuǎn)程控制,比如開(kāi)空調(diào)、上鎖、解鎖;導(dǎo)航及定位,比如GPS定位、歷史行車軌跡查詢等;整車體檢,如胎壓、發(fā)動(dòng)機(jī)、ESP功能;汽車上網(wǎng)和電話通訊等功能。