专栏名称: 电子狗
来自腾讯微博认证资料:车托帮(北京)移动科技有限公司电子狗产品官方微博 @电子狗
目录
相关文章推荐
汽车金融大全APP  ·  易鑫车主融大大拓展客户边界,油车可做 12 年了 ·  昨天  
小新说车  ·  不是SU7Ultra买不起,这台后驱更有性价比! ·  3 天前  
51好读  ›  专栏  ›  电子狗

吉利车主紧急通知,你的车可能会被别人远程操控!

电子狗  · 公众号  · 汽车  · 2017-01-23 18:49

正文

随着网络科技的进步,汽车也开始往智能化发展,近些年几乎所有的车企都搞“智能车机系统”,然而互联网本身就是一把双刃剑,如何不被黑客攻击,保护信息安全,成为了车企的另外一项新课题,但往往事与愿违。

最近一位吉利博越的车主在论坛上爆料,吉利车载G-Netlink系统可能存在漏洞,他人可远程操控车辆!

事件回顾:


吉利G-Netlink系统

1月17日,一位山东临沂的博越车主在论坛爆料,自己2016年7月买车新车,4S店帮忙绑定了手机、激活了车机系统,并在随后的几个月中升级过一次系统,可以用手机定位车辆位置。没有想到的是,在车辆行车日志中发现了别人的行车记录,并且显示车辆当时的位置,在千里之外的黑龙江牡丹江市!

车主在山东,车却在东北

根据车主自己介绍,他的车一直在临沂本地,从没有去过外地,车辆也未曾借他人使用,明明车辆就在眼前,手机定位显示车辆却在牡丹江。同时车主还发现,自己的车明明已经跑了4000多公里,但是手机上显示只跑了400多公里。也就是说,在一个“账户”中,出现了两台不同车辆的行驶信息,足以说明G-Netlink系统存在安全漏洞。而车主也尝试给车辆发送指令,但是自己的车并没有什么反应……

4S店厂家回应:先删帖再解决,结果问题依旧存在……

根据车主自己讲述,实际在2016年底车主在论坛上发帖询问此事,随后向4S店和厂家求助,得到的回复仅仅是“请升级系统”,并表示向车主提供一个升级包,但至今车主并没有收到升级包。同时,还要求车主删掉论坛上的两个帖子!

别人的行车日志(牡丹江)

另外4S店表示,他们只负责车辆维修和将问题情况上报处理,并不能完全解决“互联网危机”!所以车主等待了两个月,还是问题依旧存在!

网友猜想:可能是识别码或者验证过程出现漏洞

向“对方车”辆发送了质量

有网友猜测,一般情况下,远程登录、操控和账户绑定,都需要识别码。比如,“手机号+车辆VIN码+系统VIN码”通过一定的算法,生产一个唯一的PIN码,然后通过VIN码和车主手机号进行系统身份验证,然后才能进行账户登录和系统操控。而如果出现了一个账户上出现了两台车的信息,很有可能是PIN的算法出现了漏洞,或者验证过程出现了漏洞,当然还有可能是其它一些原因。







请到「今天看啥」查看全文