殺手洗車房:黑客能困住並攻擊汽車
(編譯/小白)
在1980年代的驚悚片《火魔戰車》(Maximum Overdrive)中,穿越的彗星導致原本被人類控制的機器紛紛揭竿而起並攻擊人類,類似的可怕事件卻發生在華盛頓州的洗車房中。
針對該洗車設施,黑客劫持了連網PDQ LaserWash自動洗車系統,以便猛力關閉該設施的外部閘門,並困住內部的乘客。攻擊者也證明他們能夠接管洗車設施內部的機械手臂,並對著車門噴灌強力水注,以防止乘客離開。
在某個不同形式的攻擊中,黑客展示他們能借助洗車設施外門的控制而將駕駛困在車內:
“攻擊者可以傳送實時命令來關閉一個或兩個閘門,以便將車子困在裡頭,甚或在駕駛嘗試逃跑時,藉助持續開關某個閘門來撞擊車子好幾次。”科技部落格Motherboard描述指出。該部落格是最早報導該“殺手洗車房”新聞的媒體。
對於車內駕駛(和其他乘客)還好的是,遭質疑的黑客其實是一群安全研究人員,他們說服洗車房老闆讓他們劫持PDQ LaserWash自動洗車系統並攻擊洗車房。研究人員將在本週的黑帽安全大會(Black Hat)上發表他們的發現,他們並表示已將他們的研究結果與國土安全部(Department of Homeland Security)分享。
他們還向該洗車系統供貨商通報了這個能讓他們得以接管PDQ LaserWash控制權的軟體漏洞。
這個與Internet控制權之預設密碼設定相關的問題漏洞,會在使用者保持密碼等設定不變時讓黑客獲得控制權。該安全缺陷與許多讓網際網路消費性產品(特別是安全攝影機和印表機)身陷安全麻煩之中的漏洞是一樣的,並讓黑客得以控制數以百萬計的無安全性裝置。
更進一步而言,該洗車房的劫持再再展現出所謂物聯網潛藏的危險,如此一來便可以讓黑客將他們的惡作劇擴大到計算機之外,並將攻擊焦點鎖定在從燈泡到汽車的所有物聯網事物上。
在本洗車房的案例裡,所幸黑客的立意是良善的。但是,今後現實生活中,像是《火魔戰車》電影中自動販賣機用飲料來攻擊人的可怕場景,似乎很快就會來到。
上述一切旨在提醒每個人(從消費者到洗車房老闆)務必確定施行良好的網路安全措施,並定期變更預設密碼。
本文轉自d1net(轉載)
相關文章
- 汽車經銷行業如何免受網路攻擊行業
- 最具影響力的汽車駭客攻擊事件事件
- 寶能汽車再“瘦身”?
- GhostPeak:針對汽車智慧鑰匙的測距縮短攻擊
- 德國汽車巨頭寶馬和韓國現代汽車被黑客入侵黑客
- 影響所有本田車型!Rolling-PWN漏洞可使攻擊者遠端解鎖、啟動汽車
- 無人值守智慧洗車
- 道路清掃車-掃路車、洗掃車、吸塵車的簡介
- 中國汽車流通協會:2022年全年中國旅居車(房車)市場報告
- 黑客思維看自動駕駛:史上最詳細無人車攻擊指南 | 深度黑客自動駕駛
- 東風天錦洗掃車,多功能洗掃車,道路清潔專家
- 峰會預告 | 汽車安全——有效地提取並分析汽車韌體
- 日本豐田汽車因供應商遭網路攻擊被迫停產
- 中國汽車流通協會:2021年中國旅居車(房車)市場大盤點
- 黑客入侵汽車網路,寶馬、現代均中招黑客
- 黑吃黑——黑客組織通過黑客工具攻擊其他黑客黑客
- GitHub遭黑客攻擊:竊取數百原始碼並勒索比特幣Github黑客原始碼比特幣
- 易到用車回應遭黑客攻擊:恢復還需時間 提現將暫停黑客
- 這群中國黑客成功破解了特斯拉,並把它變成了自己的遙控汽車黑客
- 上門洗車維修服務預約平臺小程式,洗車店入駐平臺製作開發方案,讓洗車更簡單!
- 中國汽車流通協會:中美汽車4S店二手車業務對比
- 洗掃車工作原理,效能特點
- IBM :AI 賦能汽車工人(附下載)IBMAI
- 汽車車牌校驗
- 記一次被黑客攻擊黑客
- 理想汽車財報:2022年理想汽車總交付汽車133246輛 車輛毛利達19.1%
- 透過汽車之家二手車業務,看二手車市場的模式終局模式
- 逆勢衝擊IPO:理想汽車要穩住了
- 中國汽車流通協會:2022年汽車流通行業二手車經銷商百強榜行業
- 汽車破解
- 汽車車架號識別
- 廣東汽車流通協會:2020上半年廣東省汽車、二手車資料分析報告
- 如何保護企業免受黑客攻擊?黑客
- 汽車之家:2020中國汽車消費指南
- 汽車車間為何需要MES?
- 賦能汽車安全|綠盟科技出席第四屆中國汽車安全與召回技術論壇
- 黑客兜售超330萬資料!大眾汽車客戶躺槍黑客
- 汽車金融概述:汽車金融的八大模式模式
- 五十鈴洗掃車,環衛專業廠