驱动之家 07-11
起亚车机系统曝安全漏洞!黑客竟能远程操控
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_font3.html

 

快科技 7 月 11 日消息,近日,起亚车机系统曝安全漏洞,黑客竟能远程操控。

事情发生在 Hardware.io 2025 安全大会,研究员 Danilo Erazo 现场演示:只要一台 2022 — 2025 年出厂的起亚装了 MOTREX MTXNC10AB 中控,就能被远程 " 拿捏 "。

该漏洞藏在名为 RTOS 固件里,编号 CVE-2020-8539,黑客先唤醒 "micomd" 守护进程,再往系统里塞恶意指令,接着伪造 CAN 数据帧,顺着 M-CAN 总线一路送到刹车、转向、空调这些关键节点,车辆就像被接管。

更离谱的是,系统对 PNG 图片没做签名验证,黑客可以插 U 盘、连蓝牙甚至用 OTA 推送一张带毒图片,屏幕立刻弹出 " 车辆故障,扫码解决 " 的钓鱼界面,车主一扫就中招。

Bootloader 只用 1 字节 CRC 校验固件完整性,改几个字节系统毫无察觉;串口日志里 RSA 私钥、蓝牙 PIN 码全裸奔,黑客直接抄走就能签假固件、配对手机。

简单说,只要连上这辆车,理论上能让它自己开走,也能让车主把账号密码双手奉上。

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

黑客 起亚 安全漏洞 界面
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论