235377666
036-545580895
导航

宝马ConnectedDrive存漏洞可导致车辆被盗

发布日期:2022-01-03 02:11

本文摘要:宝马的ConnectedDrive服务项目是宝马iDrive系统软件的一大作用,用户可根据ConnectedDrive与数据连接以获得服务项目和别的安全驾驶功能。一些宝马车系乃至能够根据ConnectedDrive与用户的手机连接,为用户出示大量自定挑选和设定管理方法。 殊不知,据Softpedia网站报导,宝马ConnectedDrive服务项目相匹配的浏览器工具好像是安全性链中最欠缺的一环。

亚博全站APP登录

宝马的ConnectedDrive服务项目是宝马iDrive系统软件的一大作用,用户可根据ConnectedDrive与数据连接以获得服务项目和别的安全驾驶功能。一些宝马车系乃至能够根据ConnectedDrive与用户的手机连接,为用户出示大量自定挑选和设定管理方法。

殊不知,据Softpedia网站报导,宝马ConnectedDrive服务项目相匹配的浏览器工具好像是安全性链中最欠缺的一环。漏洞试验室的安全性研究者本杰明•孔茨•梅杰里已在宝马ConnectedDrive门户网网站上公布了所述2个“零日漏洞”。殊不知,5个月前宝马就已了解这事。“零日漏洞”指的是并未有恢复方式或补丁下载的漏洞。

换句话说,现阶段仍没有办法恢复这种漏洞。在其中,一个漏洞指的是用户可获得别的用户的车辆识别号码。运用车辆识别号码,宝马网站服务项目可对ConnectedDrive的设定数据信息开展备份数据。假如有些人在网站上修改这种设定,车截设定以及所附加应用软件都是会被修改。

亚博全站APP登录

该漏洞的安全隐患取决于,除开能够更改用户的录音机预置,网络黑客还能够开启用户电子邮件、操纵行驶路线、锁住或开启车子。除此之外,网络黑客把握用户的行驶路线后,便可了解用户的泊车地址,从而可根据远程控制开启来盗窃车子。此外一个漏洞指的是网站帐户重置密码网页页面存有跨网站脚本制作常见故障,很有可能造成 网站中间人攻击和别的上网安全难题。现阶段,宝马并未发布有关该难题的一切评价。


本文关键词:亚博全站APP官网登录,宝马,ConnectedDrive,存,漏洞,可,导致,车辆,被盗

本文来源:亚博全站APP登录-www.whbsjs.com