正文内容 评论(0

起亚车机系统曝安全漏洞!黑客竟能远程操控
2025-07-11 15:21:01  出处:快科技 作者:王略 编辑:王略     评论(0)点击可以复制本篇文章的标题和链接复制对文章内容进行纠错纠错

快科技7月11日消息,近日,起亚车机系统曝安全漏洞,黑客竟能远程操控。

事情发生在Hardware.io 2025安全大会,研究员Danilo Erazo现场演示:只要一台2022—2025年出厂的起亚装了MOTREX MTXNC10AB中控,就能被远程“拿捏”。

起亚车机系统曝安全漏洞!黑客竟能远程操控

该漏洞藏在名为RTOS固件里,编号CVE-2020-8539,黑客先唤醒“micomd”守护进程,再往系统里塞恶意指令,接着伪造CAN数据帧,顺着M-CAN总线一路送到刹车、转向、空调这些关键节点,车辆就像被接管。

起亚车机系统曝安全漏洞!黑客竟能远程操控

更离谱的是,系统对PNG图片没做签名验证,黑客可以插U盘、连蓝牙甚至用OTA推送一张带毒图片,屏幕立刻弹出“车辆故障,扫码解决”的钓鱼界面,车主一扫就中招。

Bootloader只用1字节CRC校验固件完整性,改几个字节系统毫无察觉;串口日志里RSA私钥、蓝牙PIN码全裸奔,黑客直接抄走就能签假固件、配对手机。

简单说,只要连上这辆车,理论上能让它自己开走,也能让车主把账号密码双手奉上。

【本文结束】如需转载请务必注明出处:快科技

责任编辑:王略

文章内容举报

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...