<ul id="m6qy2"><sup id="m6qy2"></sup></ul>
  • <ul id="m6qy2"><sup id="m6qy2"></sup></ul>
    
    
    <fieldset id="m6qy2"><menu id="m6qy2"></menu></fieldset>
    <strike id="m6qy2"></strike>
  • <fieldset id="m6qy2"></fieldset>
  • logo

    黑客可通過寶馬門戶網站漏洞篡改BMW車輛的設置

    【連網】  ConnectedDrive是寶馬車載信息娛樂系統的名稱。該系統可以在車內使用,或可以通過一系列連接的移動應用程序讓司機通過移動設備管理車輛設置。除了移動應用程序,該服務還有網頁版。

    Vulnerability Lab的安全研究人員Benjamin Kunz Mejri昨日公布ConnectedDrive門戶存在的兩個零日漏洞,寶馬過去5個月未對這兩大漏洞進行修復。漏洞#1:VIN會話劫持會話漏洞允許用戶訪問另一用戶的VIN—車輛識別代碼。VIN是每個用戶帳號的車輛ID。VIN碼備份車輛ConnectedDrive設置到用戶的帳號。在門戶網站更改這些設備將更改車載設置以及附帶應用程序。

    QQ截圖20160918104525

     Mejri表示,他可以繞過VIN會話驗證并使用另一VIN訪問并修改另一用戶的車輛設置。

    ConnectedDrive門戶的設置包括鎖定/解鎖車輛,管理歌曲播放列表、訪問電子郵件賬號、管理路由、獲取實時交通信息等。漏洞#2: ConnectedDrive門后的XSS第二個漏洞就是門戶密碼重置頁面存在XSS(跨站腳本)漏洞。

     這個XSS漏洞可能帶來網絡攻擊,比如瀏覽器cookie獲取、后續跨站請求偽造(Cross-site request forgery,縮寫CSRF)、釣魚攻擊等。

    Mejri聲稱,他2016年2月向BMW報告了兩大漏洞。由于寶馬沒有及時回應Mejri的漏洞報告,于是Mejri將漏洞公開。差不多一年前,安全研究員Samy Kamkar揭露,OwnStar汽車黑客工具包攻擊過寶馬遠程服務。

    相關新聞

    久久精品国产免费观看三人同眠| 日韩在线视频播放| 无码精品日韩中文字幕| 久久99精品国产麻豆婷婷| 视频一区视频二区日韩专区| 国产在线拍揄自揄视精品| 午夜精品久久久久久久久| 三上悠亚国产精品一区| 日韩高清在线二区| 99国产精品免费观看视频| 精品亚洲一区二区| 老子午夜精品我不卡影院| 精品国产乱码久久久久久郑州公司| 精品国际久久久久999波多野| 国产成人精品一区二区三区免费| 中文字幕在线不卡精品视频99| 成人精品一区二区激情| 95在线观看精品视频| 无码人妻精品一区二区三区东京热 | 久久久精品国产亚洲成人满18免费网站| 日韩免费无码视频一区二区三区 | 国产精品igao视频| 日韩黄a级成人毛片| 中文字幕日韩精品麻豆系列| 国产在视频线精品视频| 国产精品一区二区三区久久| 精品国偷自产在线视频99| 精品一区二区三区| WWW国产精品内射熟女| 国产精品久久久久久久| 国产愉拍精品手机| 欧美交A欧美精品喷水| 2020国产精品永久在线| 日产精品一二三四区国产| 亚洲男人的天堂久久精品| 久久永久免费人妻精品下载| 国产精品视频色拍拍| 国产精品无码A∨精品影院| 香蕉在线精品视频在线观看6| 亚洲人精品午夜射精日韩| 国产精品三级国语在线看|