中国产GPS被指有安全漏洞?黑客易得手挟持汽车

今日头条
Toutiao
最新回复:2022年7月20日 21点35分 PT
  返回列表
68053 阅读
11 评论
星岛日报

网络安全研究人员发现,一款在全球广泛使用的中国产汽车全球定位(GPS)追踪装置存在严重漏洞,容易让黑客入侵车上软件,继而挟持汽车,因此对路面交通和国家安全都构成潜在威胁。专家呼吁用户立即停用该款产品,直至制造商修补软件漏洞为止。

综合美联社及全国公共广播电台(NPR)报道,波士顿网络安全评级公司BitSight在19日发表报告,表示事件中的GPS追踪装置产自深圳厂商MiCODUS,型号为“MV720”。研究人员自去年9月起,已向对方反映问题要求跟进,到今年4月,联邦网络安全和基础设施安全局(CISA)亦已介入,但至今未有收到回应。除了BitSight外,CISA亦发表报告,表示“MV720”定位装置存在5大漏洞,但暂未发现大规模黑客渗透的迹象。据悉,涉事的追踪装置主要用于汽车防盗,以及方便企业管理旗下车队,目前在全球169个国家或地区广泛使用,每套装置成本不到25美元。MiCODUS表示,产品在全球售出150万部,全球42万名用户正在使用。

BitSight首席研究员乌姆贝利诺(Pedro Umbelino)表示,黑客可以利用“MV720”的软件漏洞,遥距切断车辆的燃油管路;掌握车辆的实时位置;或者监控、截取车辆的多方面信息,必要的话可以挟持车辆,在可以预见的情况中,急救车辆可能突然停驶,黑客亦可关闭车辆引擎,并向车主索取赎金。

BitSight表示,“MV720”出厂时附带密码,但超过90%用户不会更改密码,因此容易被黑客趁虚而入,此外装置还有1套万用密码,适用于所有设备。研究又发现,负责远程管理“MV720”的网络服务器亦有安全漏洞。

报告表示,目前使用这款设备的包括能源公司、航天公司、南美和东欧部分国家的军队、核电厂运营商和西欧部分国家的执法机构,用户最多的国家包括巴西、墨西哥、西班牙和俄罗斯。

政府前网络安全顾问克拉克(Richard Clarke)表示,相信产品并非设计时蓄意留下漏洞,但依然构成风险,建议美方应减少使用中国的通信零件。

雁过留声机
1 楼
“ 政府前网络安全顾问克拉克(Richard Clarke)表示,相信产品并非设计时蓄意留下漏洞,但依然构成风险,建议美方应减少使用中国的通信零件。” 这句话才是重点!哈哈哈哈,狼子野心暴露无遗
c
csmgg
2 楼
现在还用GPS的是原始人吗?手机上都有为什么单独去买个GPS?挑GPS写篇文章就是为了让老百姓测试不了吗?哈哈 [1评]
炅龙
3 楼
打补丁!!!
寂寞de心
4 楼
是车载的!应该是买车时就有的了
斯图斯图
5 楼
搞了半天是初始密码没改而已,这还需要高级安全工程师来研究?NM捡垃圾的都明白😂😂😂
我得道你升天
6 楼
我说得对不对 现在是中国GPS威胁美国国家安全 很快美国政府就要出台中国车威胁美国国家安全 然后就是中国制造车厂搞强迫劳作,种族灭绝 进而要求全世界美国的殖民地国禁止购买中国车 -- 哈哈哈,老套路了 凡是竞争不过的就是威胁美国国家安全 华为,大疆,海康。。。
舞文弄墨
7 楼
中国都是用北斗 同样的手机 华为的导航的精度和速度比苹果快很多
我得道你升天
8 楼
花25块钱装 还要提供NMBD保证解决国家级完全的黑客漏洞 美国政客真是个嘴里长鸡巴的婊子
干掉B儿
9 楼
快滚鸡巴蛋
q
qiterryqi
10 楼
利用GPS软件漏洞,"遥距切断车辆的燃油管路".是不是美国车都象手机一样把导航和控制系统集成在一起,软件安装在同一个平台上的.
给大爷笑一个
11 楼
脑筋是个好东西,没带上就不要上街了,怪吓人的。