汽车导航 汽车导航
Ctrl+D收藏汽车导航
首页 > 汽车资讯 > 正文

博世车联软件曝漏洞,汽车网络安全受关注

作者:

时间:1900/1/1 0:00:00

据外媒报道,阿格斯网络安全公司的研究人员发现,博世的电子狗和智能手机应用程序存在漏洞,可能导致汽车通信功能被外界控制,因此博世决定开发一个补丁来修复这一漏洞。

阿格斯是一家来自以色列的网络安全公司。在检查过程中,它发现博世的Drivelog连接器电子狗与其相应的应用程序之间存在漏洞。阿格斯研究人员通过模拟的方式演示了驾驶员是如何在实验室中通过蓝牙连接将需求发送给汽车的,然后发现了这个漏洞。此外,借助博世推出的电子狗,车主可以诊断汽车故障并检查油耗。

阿格斯并没有使用在路上行驶的汽车来检测这个漏洞,而是通过模拟来检测。发现该漏洞后,阿格斯立即通知博世进行修复,博世一直在跟进该补丁,以防止类似问题再次发生。

Argus首席技术官Yaron Galula在演讲中表示:“博世的漏洞是一个密码问题。即使是行业领导者,面对网络安全威胁,也需要采取多种有效的保护措施。”

另一方面,博世表示愿意与外部安全研究人员建立合作关系,任何人都可以向其产品安全事故应急小组投诉。一旦内部确认故障,博世将发布公告并承认投诉人的言论。

此外,许多车企也意识到信息共享的必要性,希望进一步减少网络攻击,在遇到故障时快速解决问题。

特斯拉、通用汽车和FCA都推出了“漏洞奖励”项目,以奖励在其汽车或网站中发现或报告漏洞的黑客。2015年,多家汽车公司和供应商成立了汽车信息共享和分析中心,以共同应对汽车网络安全问题。据外媒报道,阿格斯网络安全公司的研究人员发现,博世的电子狗和智能手机应用程序存在漏洞,可能导致汽车通信功能被外界控制,因此博世决定开发一个补丁来修复这一漏洞。

阿格斯是一家来自以色列的网络安全公司。在检查过程中,它发现博世的Drivelog连接器电子狗与其相应的应用程序之间存在漏洞。阿格斯研究人员通过模拟的方式演示了驾驶员是如何在实验室中通过蓝牙连接将需求发送给汽车的,然后发现了这个漏洞。此外,借助博世推出的电子狗,车主可以诊断汽车故障并检查油耗。

阿格斯并没有使用在路上行驶的汽车来检测这个漏洞,而是通过模拟来检测。发现该漏洞后,阿格斯立即通知博世进行修复,博世一直在跟进该补丁,以防止类似问题再次发生。

Argus首席技术官Yaron Galula在演讲中表示:“博世的漏洞是一个密码问题。即使是行业领导者,面对网络安全威胁,也需要采取多种有效的保护措施。”

另一方面,博世表示愿意与外部安全研究人员建立合作关系,任何人都可以向其产品安全事故应急小组投诉。一旦内部确认故障,博世将发布公告并承认投诉人的言论。

此外,许多车企也意识到信息共享的必要性,希望进一步减少网络攻击,在遇到故障时快速解决问题。

特斯拉、通用汽车和FCA都推出了“漏洞奖励”项目,以奖励在其汽车或网站中发现或报告漏洞的黑客。2015年,多家汽车公司和供应商成立了汽车信息共享和分析中心,以共同应对汽车网络安全问题。

标签:发现特斯拉

汽车资讯热门资讯
工信部拟恢复6家企业申报新能源汽车推广应用推荐车型资质

4月18日,工信部装备工业司发布了《关于拟恢复6家企业申报新能源汽车推广应用推荐车型资质的公示》的通知,通知称,

1900/1/1 0:00:00
正道3款增程式概念车亮相上海车展,续航1000km计划三年量产

4月19日,第十七届上海国际汽车工业展览会正式拉开序幕。正道集团携旗下三款增程式电动车参展,豪华轿车正道H600、五座SUV正道K550、七座SUV正道K750首次在国内亮相。

1900/1/1 0:00:00
关于苹果造车,这里有一份史上最全的梳理

上周五,据外媒报道称苹果已经取得在加州公共道路进行自动驾驶测试的资格,加州机动车管理局一位发言人向媒体表示,苹果获得的测试许可包括3台测试车雷克萨斯RX450h以及6名司机。

1900/1/1 0:00:00
数量有限停车不易还车难,共享汽车在武汉推广遇梗阻

上月起,全程无人值守、只需在移动端APP上操作就能租用、归还的共享汽车登陆武汉。不过,消费者反映使用并不方便。4月17日,市民章先生说:“我好不容易把租借的一辆共享汽车还掉了。

1900/1/1 0:00:00
不得不看 2017上海车展新能源汽车观展指南

号称“亚洲第一车展”的上海车展明天将正式拉开帷幕,开展时间为4月19日至28日,

1900/1/1 0:00:00
新建5万产能工厂,宝沃携BXi7概念车进军新能源市场

又一家德国老牌车企要进军新能源汽车了。4月19日,在2017上海车展上,宝沃汽车亮相了新能源概念车BXi7,这款新能源概念车计划可能在2019年前后上市。

1900/1/1 0:00:00