APP下载

通用终于修复OnStar(安吉星)车载系统漏洞

2015-03-19

网络安全技术与应用 2015年9期
关键词:通用汽车公司系统漏洞网络连接

亡羊补牢,为时未晚。早在2010年,安全专家Karl Koscher发现通用汽车公司的 OnStar车载通信管理系统存在安全漏洞,拨打和OnStar系统相关联的手机号码后黑客播放一段恶意音频,就能触发缓冲区溢出进行 sub-sequentially访问并获得对整车系统的完全控制。时隔5年,通用汽车公司联合美国国家高速公路交通安全管理局共同修复了漏洞。

根据通用汽车公司的声明,公司事实上早在2011年的时候就曾尝试修复该漏洞,和美国最大电信运营商Verizon合作,尝试组织来自 OnStar系统的所有网络连接访问任何非通用服务器的IP地址。这个解决方案不知为何原因失败了,随后公司在2015年上半年开始对已经部署在车辆中的OnStar 8系统使用OTA更新进行修复。在咨询Koscher和他的后续研究报告者为何最初并未完整公布漏洞细节,Koscher称他认为汽车行业还没有具备能够快速修复漏洞的能力。

猜你喜欢

通用汽车公司系统漏洞网络连接
基于模拟攻击的Windows系统漏洞提权攻击检测方法
个性化设置 Win10 的网络连接信息
运动想象的大尺度动态功能网络连接
一种基于Android系统漏洞的通用攻击模型
党政机关信息系统等级保护研究
中小型网络组建技术
通用破产保护中的赢家和输家
痛下决心
汽车业“负翁”