法制晚报讯 日前,沃尔沃、比亚迪(002594)、别克三种品牌部分车辆被曝防盗系统存在设计缺陷。
昨天下午,在发现该漏洞的18岁“白帽黑客”的配合下,《法制晚报》记者对沃尔沃XC90、比亚迪(002594)F0以及别克君威三款轿车进行了实验,发现通过破译的信号和一个无线信号收发器,就能无限次开关车门、后备厢的电子锁。
今天上午,比亚迪(002594)厂商客服人员表示,公司已经对该漏洞进行了安全防护处理,并采取了银行级加密方式。沃尔沃和别克厂商工作人员表示,会将该情况进行上报。
发现三款车防盗系统有隐患上锁车门可被打开
该漏洞在“补天”网站上被曝出,描述中称,通过对汽车遥控钥匙的无线遥控信号进行监听获取,并将获取的信号按照特定的机制发送,沃尔沃、比亚迪(002594)、别克君威门锁遥控滚码机制被绕过,上锁的车门锁可被无限次打开,危害用户财产安全。
补天漏洞响应平台负责人林伟介绍,使用该机制的车辆可能跨越时间较长,很多老的车辆厂商也已不再维护,需要将车辆召回并更换车辆的中控系统和电子钥匙才能解决此安全隐患。因此漏洞危害暂时被定为中高危漏洞。
...
全文地址:https://bbs.pinggu.org/thread-3814337-1-1.html