车载系统有漏洞?美国团伙利用黑客工具偷了150辆车

简介:

据《华盛顿邮报》网站报道,美国司法部本周早些时候宣布,在一起与《速度和激情》情节类似的跨境汽车盗窃案中,墨西哥提华纳一家摩托车俱乐部的9名成员,被指控利用窃取的计算机代码和车钥匙设计,盗窃了150辆吉普牧马人汽车。

美国律师马克·康诺弗(Mark Conover)在一次新闻发布会上表示,被称作Hooligans的这个犯罪团伙,过去数年一直在圣地亚哥盗窃吉普汽车,把整车或零件偷运到墨西哥销售。这些被盗窃的吉普汽车价值450万美元(约合人民币3063万元)。

《华盛顿邮报》表示,据起诉书称,在获得汽车的车辆识别码前,Hooligans会对目标汽车进行数天的监视。掌握车辆识别码后,嫌疑人能够获得制作汽车钥匙的资料,以及对钥匙进行编程所需要的代码。汽车钥匙设计和代码存储在一个专有数据库中,但执法官员不清楚Hooligans是如何获得这一数据库访问权限的。

警方称,在调查过程中,他们了解到墨西哥卡波圣卢卡斯的一家吉普汽车经销商提出近20次复制钥匙的请求。

康诺弗表示,犯罪嫌疑人盗窃一辆汽车只需数分钟。在利用复制的钥匙进入汽车后,Hooligan成员利用一款手持式电子设备,把钥匙与汽车上的车载计算机进行配对,启动发动机,把车开跑。

虽然康诺弗没有提到车辆盗窃活动中使用的确切设备名称,塔夫茨大学计算机科学教授和安全研究人员凯思琳·菲舍尔(Kathleen Fisher)表示,这样的钥匙编程设备相对便宜,有些价格不到100美元(约合人民币681元),网上就有销售。

汽车公司或它们的合作伙伴维护存储钥匙信息的数据库,编程代码本身也没有什么特别之处。菲舍尔说,毕竟,如果钥匙丢了,合法的车主也需要这些信息才能复制新钥匙。但在这一案件中,数据库的完整性似乎存在缺陷。犯罪分子窃取信息的一个途径是潜入有访问数据库权限的网络中;另外一个途径是使合法用户获得信息,然后把信息分享给不应当获得它们的其他人。

专家表示,汽车大范围遭到攻击可能很快成为现实。《连线》刊文称,2015年,研究人员查理·米勒(Charlie Miller)和克里斯·瓦拉塞克(Chris Valasek)进行的展示表明,他们能通过无线方式控制一辆2014年款吉普切诺基汽车。研究人员能松开汽车刹车装置,引起传动系统故障,破坏发动机。

《华盛顿邮报》称,黑客工具很容易在网上传播,要修正普遍存在的软件缺陷代价高昂。菲舍尔说,汽车公司还面临向客户证明增加安全成本必要性的挑战。与动力和汽车内部空间相比,要在广告中宣传汽车的电脑安全性能也不容易。除来自监管机构或保险公司的全行业压力外,单个汽车公司可能不愿意增加安全投资,虽然汽车被劫持或攻击会带来严重威胁。菲舍尔说,“在宣传糟糕的安全的代价方面,我们做得不够好。”

本文转自d1net(转载)

相关文章
|
7月前
|
存储 编解码 并行计算
《3D山地场景渲染进阶:GPU驱动架构下细节与性能平衡的6大技术实践》
本文围绕3D开放世界山地场景渲染,分享GPU驱动架构下平衡地形细节与性能的实践经验。针对传统CPU驱动架构的负载失衡问题,重构Tile-Sector-Patch三级数据结构,将地形计算迁移至GPU,降低CPU耗时;通过自适应压缩与裂缝修复优化四叉树,减少显存占用;设计融合距离与地形复杂度的LOD模型,兼顾细节与效率;借ID Map与三平面渲染优化材质混合,降低带宽消耗;采用Chunk位图与视差贴图实现轻量化动态地形交互;最后通过统一LOD阈值与设备定制参数,实现多系统协同适配。
703 8
|
11月前
|
存储 芯片 iOS开发
格式化内存卡的方法有哪些?这几种很好用
本文介绍了内存卡常见问题的解决方法——格式化,并详细讲解了使用Windows磁盘管理器、Mac磁盘工具及第三方软件(如DiskGenius、SD Card Formatter)进行格式化的步骤。同时提醒用户:操作前务必备份数据并检查卡体是否完好,合理选择文件系统以确保兼容性。
|
8月前
|
开发者 Python
Python中的match-case语句:更优雅的模式匹配
Python中的match-case语句:更优雅的模式匹配
|
10月前
|
API
Dataphin功能Tips系列(64)-API资产编目及上架
在企业数据部门中,因API命名不规范、分类不清、信息不全等问题,导致业务开发人员查找困难、重复咨询、误用接口等,影响效率。Dataphin提供API资产编目与上架功能,通过目录规划、属性管理、手动/自动上架等方式,实现API的系统化管理与精准检索,提升业务响应效率。
223 0
|
自然语言处理 前端开发 Java
API管理平台:你用的到底是哪个?
本文介绍了多个API管理和文档工具,包括Apifox、Swagger及其增强版Knife4j和RapiDoc、阿里RAP、去哪儿YApi以及Redoc。这些工具各有特色,适用于不同的开发场景。Apifox提供一体化协作平台,支持API文档、调试、Mock和测试;Swagger结合Knife4j适合Java与前端团队,界面美观且功能丰富;YApi则适用于跨语言开发,支持多种API形式的管理;阿里RAP专注于接口文档管理和Mock服务;Redoc则是开源的现代化API文档浏览器。总结而言,选择工具应根据团队需求和技术栈来决定。
4316 16
|
人工智能 算法 机器人
机器人版的斯坦福小镇来了,专为具身智能研究打造
【8月更文挑战第12天】《GRUtopia:城市级具身智能仿真平台》新论文发布,介绍了一款由上海AI实验室主导的大规模3D城市模拟环境——GRUtopia。此平台包含十万级互动场景与大型语言模型驱动的NPC系统,旨在解决具身智能研究中的数据稀缺问题并提供全面的评估工具,为机器人技术的进步搭建重要桥梁。https://arxiv.org/pdf/2407.10943
665 60
|
JSON 移动开发 数据格式
html5+css3+js移动端带歌词音乐播放器代码
音乐播放器特效是一款html5+css3+js制作的手机移动端音乐播放器代码,带歌词显示。包括支持单曲循环,歌词显示,歌曲搜索,音量控制,列表循环等功能。利用json获取音乐歌单和歌词,基于html5 audio属性手机音乐播放器代码。
521 6
|
存储 网络协议 前端开发
在 Java 中如何完全验证 URL
在 Java 中如何完全验证 URL
402 8
|
API Android开发 开发者
Android经典实战之使用ViewCompat来处理View兼容性问题
本文介绍Android中的`ViewCompat`工具类,它是AndroidX库核心部分的重要兼容性组件,确保在不同Android版本间处理视图的一致性。文章列举了设置透明度、旋转、缩放、平移等功能,并提供了背景色、动画及用户交互等实用示例。通过`ViewCompat`,开发者可轻松实现跨版本视图操作,增强应用兼容性。
596 5
【科研技巧】Mac 系统如何给Endnote 20添加某篇文献信息和附加PDF文件
Mac系统下使用Endnote 20添加文献信息和PDF文件的详细步骤,包括下载.enw文件和在Endnote中导入这些文件的方法。
968 6