通用终于修复OnStar(安吉星)车载系统漏洞
2015-03-19
网络安全技术与应用 2015年9期
亡羊补牢,为时未晚。早在2010年,安全专家Karl Koscher发现通用汽车公司的 OnStar车载通信管理系统存在安全漏洞,拨打和OnStar系统相关联的手机号码后黑客播放一段恶意音频,就能触发缓冲区溢出进行 sub-sequentially访问并获得对整车系统的完全控制。时隔5年,通用汽车公司联合美国国家高速公路交通安全管理局共同修复了漏洞。
根据通用汽车公司的声明,公司事实上早在2011年的时候就曾尝试修复该漏洞,和美国最大电信运营商Verizon合作,尝试组织来自 OnStar系统的所有网络连接访问任何非通用服务器的IP地址。这个解决方案不知为何原因失败了,随后公司在2015年上半年开始对已经部署在车辆中的OnStar 8系统使用OTA更新进行修复。在咨询Koscher和他的后续研究报告者为何最初并未完整公布漏洞细节,Koscher称他认为汽车行业还没有具备能够快速修复漏洞的能力。