配置不當(dāng)存隱患:研究人員發(fā)現(xiàn)聯(lián)網(wǎng)卡車(chē)可被黑客追蹤和攻擊
2016-03-07 11:57:26 來(lái)源:cnBeta.COM 評(píng)論:0 點(diǎn)擊:
安全研究員Jose Carlos Norte表示,擁有互聯(lián)網(wǎng)連接的拖車(chē)、廂式送貨車(chē)、甚至公共汽車(chē),都有可能被黑客追蹤甚至入侵——如果它們使用了配置不當(dāng)?shù)摹斑h(yuǎn)程信息處理網(wǎng)關(guān)單元”(TGU)的話。遠(yuǎn)程信息處理系統(tǒng)通常配備了3G、4G、GPRS、LTE、Edge、HDSPA等調(diào)制解調(diào)器模塊,許多公司都用TGU來(lái)追蹤自家卡車(chē)的動(dòng)向,以及與司機(jī)取得聯(lián)系、發(fā)送新的路線、以及其它有價(jià)值的信息。
據(jù)Norte所述,有成千上萬(wàn)種此類(lèi)設(shè)備在被使用(或許更多),連接到互聯(lián)網(wǎng)是脆弱且不安全的。
以New Eagle制造的能夠連接任何車(chē)子的C4 Max為例,該TGU可通過(guò)公網(wǎng)IP和23號(hào)Telnet端口(或者特制的Web管理面板)來(lái)訪問(wèn)。
然而Norte能夠通過(guò)聯(lián)網(wǎng)設(shè)備搜索引擎Shodan輕易找到數(shù)百上千的設(shè)備,很多竟然根本沒(méi)有Telnet連接和訪問(wèn)Web管理界面的驗(yàn)證。
這意味著攻擊者很容易通過(guò)Shodan掃描網(wǎng)絡(luò)來(lái)識(shí)別出C4 Max設(shè)備,訪問(wèn)獲取卡車(chē)當(dāng)前的任務(wù)信息。
攻擊者可以取得車(chē)輛的GPS路線,以及Modem網(wǎng)絡(luò)、車(chē)速、電池電壓、警報(bào)等信息。此外,攻擊者也可以查詢(xún)TGU支持的模塊,或針對(duì)車(chē)輛設(shè)立區(qū)域限制。
如果區(qū)限失守,TGU就會(huì)被利用來(lái)停止車(chē)輛、觸發(fā)警報(bào)、呼叫警方或司機(jī)所屬公司(這些情況取決于TGU的制造商和型號(hào),并非特定于C4 Max,包含理論上的攻擊)。
攻擊者還可對(duì)行車(chē)路線進(jìn)行破壞,引發(fā)交付失誤或延期,從而給相關(guān)企業(yè)造成經(jīng)濟(jì)損失(若有惡性競(jìng)爭(zhēng)的背景的話)。
更糟糕的是,由于TGU直接與車(chē)子的CAN總線連接,攻擊者也可將之作為攻擊汽車(chē)內(nèi)部軟件的切入點(diǎn),比如讓車(chē)子永久喪失某種功能。
[編譯自:Soft Pedia , 來(lái)源:Jose Carlos Norte]
相關(guān)熱詞搜索:安全 配置不當(dāng)存隱患:研究人員發(fā)現(xiàn)聯(lián)網(wǎng)卡車(chē)可被黑客追蹤和攻擊 ZRSOFT 數(shù)碼 通信 互聯(lián)網(wǎng) 手機(jī) 業(yè)界 科技 媒體 資訊 IT新聞 言論平臺(tái) 卓軟 ZRSOFT
上一篇:關(guān)鍵時(shí)刻能救命:AK-47都打不穿的防彈沙發(fā)
下一篇:布拉格落選:DebConf17將于明年在加拿大蒙特利爾召開(kāi)

頻道總排行
- 高通上演《羋月傳》:在國(guó)內(nèi)從“冷宮”重入“正殿”
- 安全是物聯(lián)網(wǎng)(IoT)和聯(lián)網(wǎng)醫(yī)療設(shè)備的根本所在
- 扎克伯格仍然在努力說(shuō)服貧困國(guó)家接入互聯(lián)網(wǎng)
- 關(guān)于《云計(jì)算綜合標(biāo)準(zhǔn)化體系建設(shè)指南》的解讀
- 庫(kù)克為他改變蘋(píng)果主頁(yè) 騰訊北京總部PM2.5低于35
- 騰訊云:云計(jì)算時(shí)代,CDN要解決的不僅僅是加速的問(wèn)題
- 物聯(lián)網(wǎng):數(shù)據(jù)保護(hù)與軟件盈利能否共存
- 萬(wàn)物互聯(lián)將為公共事業(yè)創(chuàng)造4.6萬(wàn)億美元價(jià)值
- 提速降費(fèi)是個(gè)“眾籌”項(xiàng)目
- 日本政府推網(wǎng)絡(luò)戰(zhàn)考試制度 黑客需持證上崗
頻道本月排行
- 12關(guān)于《云計(jì)算綜合標(biāo)準(zhǔn)化體系建設(shè)指南...
- 6日本政府推網(wǎng)絡(luò)戰(zhàn)考試制度 黑客需持...
- 5[截屏]接入支付寶 谷歌商店與服務(wù)將...
- 4堅(jiān)決不給政府WhatsApp數(shù)據(jù):Facebook...
- 4[圖]Android N設(shè)置界面系統(tǒng)截圖曝光
- 4如何在水下保暖?新型皮毛潛水服就能...
- 4美研究人員開(kāi)發(fā)高效基因編輯新方法
- 3中電信打擊電信詐騙:關(guān)停4950個(gè)號(hào)碼...
- 3Android隱私門(mén):支付寶會(huì)偷偷拍照和...
- 3運(yùn)營(yíng)商透露Windows 10 Mobile最早...