越来越多案例显示,汽车安全成为新的问题。上周,克莱斯勒公司宣布召回旗下140万台具有安全隐患的车型,该漏洞存在于其UConnect车联网服务中,可允许黑客通过互联网远程入侵汽车系统并实现部分操作。而现在,美国洛杉矶的白帽黑客Samy Kamkar,通过自建设备(成本仅为100美元)便可截获通用汽车的手机应用程序,从而打开车门、操作喇叭甚至汽车的发动机。 该漏洞存在于通用汽车安装的OnStar RemoteLink手机应用程序中,而不是车辆本身。Samy Kamka表示,OnStar RemoteLink应用存在加密漏洞,黑客能够拦截其WIFI信号,获取用户名和密码,只需要自建一个采用小型电池供电的计算机便可完成,成本约100美元,具有一定技术的黑客可轻松实现。 不过,Samy Kamka也表示,通用和OnStar公司已经与其取得联系,积极解决该漏洞。而在补丁发布之前,Samy Kamka建议用户不要打开RemoteLink应用程序,或是在使用时关掉数据蜂窝网络。 显然,车联网技术的兴起虽然带来了更方便的驾车体验,但也带来了极大的安全隐患。不论是汽车厂商、车载服务公司,都应该将安全性放在首位,减少一切入侵的可能性。毕竟,汽车是一种关乎生命的工具,谨慎些总是没错的。 |