大众和斯柯达曝12个组合漏洞,攻击者可在10米内无接触入侵
网络安全研究人员发现斯柯达和大众汽车的大众某些车型的车载娱乐系统中存在多个漏洞 ,这些漏洞可能让黑客远程跟踪并访问用户的柯达敏感数据。

专门从事汽车网络安全的组合公司PCAutomotive最近在Black Hat Europe上披露了影响斯柯达Superb III轿车最新型号的12个新的安全漏洞。这些漏洞主要出现在MIB3车载娱乐单元中,漏洞可能被恶意行为者利用来注入恶意软件,建站模板攻击从而未经授权访问车辆的米内多种功能 。
受影响的无接车型包括2022年生产的斯柯达Superb III(3V3)2.0 TDI,但这个问题可能也影响到使用类似车载娱乐系统的触入其他斯柯达和大众车型。PCAutomotive估计可能有超过140万辆车辆存在漏洞 ,大众如果考虑到售后市场组件,柯达实际数字可能更高 。模板下载组合

如果这些漏洞被成功利用,漏洞攻击者可能能够 :
获取实时GPS坐标和速度数据;通过车辆的攻击麦克风记录车内对话;捕获车载娱乐系统显示的屏幕截图;在车内播放任意声音;访问车辆主人的手机联系人数据库 。PCAutomotive的米内安全评估负责人Danila Parnishchev指出 ,攻击者可以在10米范围内,无接无需认证 ,仅使用蓝牙连接到车辆的源码下载媒体单元就能利用这些漏洞。
研究人员还发现了斯柯达和大众汽车OBD接口的问题 ,这可能允许潜在攻击者绕过车载娱乐单元上的UDS认证。在一项特别令人担忧的发现中,一个漏洞可能在车辆高速行驶时导致车辆发动机和其他部件关闭,尽管这需要对OBD端口进行物理访问 。

大众集团作为斯柯达的免费模板母公司,据报道在通过他们的网络安全披露计划报告后修补了这些漏洞。斯柯达发言人Tom Drechsler表示,公司正在通过“持续改进管理”解决这些问题,并确保任何时候都不会对客户安全或车辆构成危险。
这一事件凸显了现代汽车中网络安全的日益重要性 ,因为它们变得越来越互联 ,越来越依赖复杂的高防服务器电子系统。这也提醒汽车制造商在设计车辆时需要优先考虑强大的安全措施 ,并提醒消费者了解他们的联网汽车可能面临的潜在风险 。随着汽车行业继续发展更先进的技术,严格的网络安全协议和定期的源码库安全审计变得越发重要,以确保车主的安全和隐私 。
参考来源:https://cybersecuritynews.com/vulnerabilities-skoda-volkswagen-cars/
相关文章

数据安全代表厂商防勒索+防爬虫领域代表厂商!瑞数信息连续入选国际权威机构报告
近日,全球领先的IT市场研究和咨询公司IDC连续发布了《中国数据安全市场发展趋势,2023》与《中国热点威胁安全检测与防护解决方案,2023》两本报告。瑞数信息凭借近年来在数据安全领域的亮眼表现,同时2025-12-07
保护云 对于IT和安全团队来说,为组织使用AWS、微软Azure和谷歌云等公有云环境提供强有力的保护仍然是首要任务,也是最大的难题之一。对于保护云应用也是如此,有很多公司越来越依赖Sal2025-12-07
重磅更新!微软将在 Windows11中推出通行密钥支持功能
作为桌面操作系统重大更新的一部分,微软昨天9月26日)正式在 Windows 11 中推出了对通行密钥的支持功能。用户仅需依靠设备的 PIN 码或生物识别信息即可完成登录步骤,不再需要提供用户名和密码2025-12-07
浅谈AFL++ fuzzing:如何进行有效且规整的fuzzing
input corpus收集语料库对于模糊测试工具而言,我们需要为其准备一个或多个起始的输入案例,这些案例通常能够很好的测试目标程序的预期功能,这样我们就可以尽可能多的覆盖目标程序。收集语料的来源多种2025-12-07
智能恒温器是最受欢迎的智能家居设备之一,原因很容易理解。它们方便、环保、省钱,甚至可以改善空气质量。不过,与所有物联网(IoT)设备一样,它们也会带来一些网络安全问题。如果正在考虑购买或已经拥有智能恒2025-12-07
一、在Go中预防漏洞、保护用户输入和防御代码注入和XSS攻击在软件开发领域,安全性不是一个简单的事后考虑,而是建立强大和可信赖应用程序的基本基石。确保您的Go应用程序对潜在威胁具有韧性要求全面了解安全2025-12-07

最新评论