随着网络科技的进步,汽车也开始往智能化发展,近些年几乎所有的车企都搞“智能车机系统”,然而互联网本身就是一把双刃剑,如何不被黑客攻击,保护信息安全,成为了车企的另外一项新课题,但往往事与愿违。
最近一位吉利博越的车主在论坛上爆料,吉利车载G-Netlink系统可能存在漏洞,他人可远程操控车辆!
事件回顾:
吉利G-Netlink系统
1月17日,一位山东临沂的博越车主在论坛爆料,自己2016年7月买车新车,4S店帮忙绑定了手机、激活了车机系统,并在随后的几个月中升级过一次系统,可以用手机定位车辆位置。没有想到的是,在车辆行车日志中发现了别人的行车记录,并且显示车辆当时的位置,在千里之外的黑龙江牡丹江市!
车主在山东,车却在东北
根据车主自己介绍,他的车一直在临沂本地,从没有去过外地,车辆也未曾借他人使用,明明车辆就在眼前,手机定位显示车辆却在牡丹江。同时车主还发现,自己的车明明已经跑了4000多公里,但是手机上显示只跑了400多公里。也就是说,在一个“账户”中,出现了两台不同车辆的行驶信息,足以说明G-Netlink系统存在安全漏洞。而车主也尝试给车辆发送指令,但是自己的车并没有什么反应……
4S店厂家回应:先删帖再解决,结果问题依旧存在……
根据车主自己讲述,实际在2016年底车主在论坛上发帖询问此事,随后向4S店和厂家求助,得到的回复仅仅是“请升级系统”,并表示向车主提供一个升级包,但至今车主并没有收到升级包。同时,还要求车主删掉论坛上的两个帖子!
别人的行车日志(牡丹江)
另外4S店表示,他们只负责车辆维修和将问题情况上报处理,并不能完全解决“互联网危机”!所以车主等待了两个月,还是问题依旧存在!
网友猜想:可能是识别码或者验证过程出现漏洞
向“对方车”辆发送了质量
有网友猜测,一般情况下,远程登录、操控和账户绑定,都需要识别码。比如,“手机号+车辆VIN码+系统VIN码”通过一定的算法,生产一个唯一的PIN码,然后通过VIN码和车主手机号进行系统身份验证,然后才能进行账户登录和系统操控。而如果出现了一个账户上出现了两台车的信息,很有可能是PIN的算法出现了漏洞,或者验证过程出现了漏洞,当然还有可能是其它一些原因。
别让行车安全,掌握在别人手中!
出现情况的不是个案
小编觉得,也有可能是两台车的信息“串行”了,不过不少吉利博越车主的回复中,与临沂这位车主遭遇相同的不止一位。可见吉利G-Netlink系统存在安全漏洞肯定是存在的,我们尚且不论这件事情的处理孰对孰错,只希望厂家能够解决这一问题和漏洞。别让我们的行车安全,掌握在别人的手中!
— THE END —