據外媒報道,Zingbox在展示中成功入侵了一輛汽車的車載信息娛樂系統,此舉旨在告知用戶他們是如何遭到網絡安全攻擊的。

早前的黑客致力於攻擊車輛的功能系統,如:制動系統、轉向系統及車門鎖緊裝置。然而,隨着勒索軟件和其他病毒的出現,攻擊方向也轉向了車載信息娛樂系統。

在展示中,Zingbox的研究人員與灰帽子黑客聯手入侵了一輛汽車的車載信息娛樂系統,並通過反編譯其主要部件,確認車載操作系統是否會感染惡意軟件,並證明特洛伊木馬能否通過短信來實現遠程操控。若駕駛員在車輛被入侵後使用自己的手機鏈接車載系統,將導致其個人數據泄漏威脅安全性。

黑客們可利用車載USB接口使車載信息娛樂系統受到病毒感染,有時甚至只需加載一個藏有病毒的免費音樂即可。而當駕駛員將手機插入USB插口與系統連接後,系統內的勒索軟件將利用手機的短信功能,獲取用戶的聯繫人名單等私人信息,還能盜取銀行認證碼甚至阻斷手機來電或撥號。同樣,短信功能或將被用於遠程操控感染病毒車輛的車載信息系統,並導致駕駛員分神或使其車載系統處於不可用狀態。

由於車載信息系統的運行依賴於物聯網技術,如今已證實該系統存在被病毒感染的風險。因此,亟需加速研發物聯網網絡安全方案爲駕駛員提供保護。

相關文章