专栏名称: 电子狗
来自腾讯微博认证资料:车托帮(北京)移动科技有限公司电子狗产品官方微博 @电子狗
目录
相关文章推荐
汽车商业评论  ·  本田入局,固态电池量产箭在弦上 ·  2 天前  
百车全说  ·  看起来划算的4S店预充值,到底能不能做? ·  3 天前  
12缸汽车  ·  消失的红利,是谁搞垮了雪佛兰? ·  5 天前  
12缸汽车  ·  消失的红利,是谁搞垮了雪佛兰? ·  5 天前  
汽车金融大全APP  ·  最后 SP渠道欢迎的厂家金融产品前五评选 ·  6 天前  
51好读  ›  专栏  ›  电子狗

吉利车主紧急通知,你的车可能会被别人远程操控!

电子狗  · 公众号  · 汽车  · 2017-01-23 18:49

正文

随着网络科技的进步,汽车也开始往智能化发展,近些年几乎所有的车企都搞“智能车机系统”,然而互联网本身就是一把双刃剑,如何不被黑客攻击,保护信息安全,成为了车企的另外一项新课题,但往往事与愿违。

最近一位吉利博越的车主在论坛上爆料,吉利车载G-Netlink系统可能存在漏洞,他人可远程操控车辆!

事件回顾:


吉利G-Netlink系统

1月17日,一位山东临沂的博越车主在论坛爆料,自己2016年7月买车新车,4S店帮忙绑定了手机、激活了车机系统,并在随后的几个月中升级过一次系统,可以用手机定位车辆位置。没有想到的是,在车辆行车日志中发现了别人的行车记录,并且显示车辆当时的位置,在千里之外的黑龙江牡丹江市!

车主在山东,车却在东北

根据车主自己介绍,他的车一直在临沂本地,从没有去过外地,车辆也未曾借他人使用,明明车辆就在眼前,手机定位显示车辆却在牡丹江。同时车主还发现,自己的车明明已经跑了4000多公里,但是手机上显示只跑了400多公里。也就是说,在一个“账户”中,出现了两台不同车辆的行驶信息,足以说明G-Netlink系统存在安全漏洞。而车主也尝试给车辆发送指令,但是自己的车并没有什么反应……

4S店厂家回应:先删帖再解决,结果问题依旧存在……

根据车主自己讲述,实际在2016年底车主在论坛上发帖询问此事,随后向4S店和厂家求助,得到的回复仅仅是“请升级系统”,并表示向车主提供一个升级包,但至今车主并没有收到升级包。同时,还要求车主删掉论坛上的两个帖子!

别人的行车日志(牡丹江)

另外4S店表示,他们只负责车辆维修和将问题情况上报处理,并不能完全解决“互联网危机”!所以车主等待了两个月,还是问题依旧存在!

网友猜想:可能是识别码或者验证过程出现漏洞

向“对方车”辆发送了质量

有网友猜测,一般情况下,远程登录、操控和账户绑定,都需要识别码。比如,“手机号+车辆VIN码+系统VIN码”通过一定的算法,生产一个唯一的PIN码,然后通过VIN码和车主手机号进行系统身份验证,然后才能进行账户登录和系统操控。而如果出现了一个账户上出现了两台车的信息,很有可能是PIN的算法出现了漏洞,或者验证过程出现了漏洞,当然还有可能是其它一些原因。

别让行车安全,掌握在别人手中!

出现情况的不是个案

小编觉得,也有可能是两台车的信息“串行”了,不过不少吉利博越车主的回复中,与临沂这位车主遭遇相同的不止一位。可见吉利G-Netlink系统存在安全漏洞肯定是存在的,我们尚且不论这件事情的处理孰对孰错,只希望厂家能够解决这一问题和漏洞。别让我们的行车安全,掌握在别人的手中!

  THE END