<ul id="m6qy2"><sup id="m6qy2"></sup></ul>
  • <ul id="m6qy2"><sup id="m6qy2"></sup></ul>
    
    
    <fieldset id="m6qy2"><menu id="m6qy2"></menu></fieldset>
    <strike id="m6qy2"></strike>
  • <fieldset id="m6qy2"></fieldset>
  • logo

    黑客可通過(guò)寶馬門(mén)戶網(wǎng)站漏洞篡改BMW車(chē)輛的設(shè)置

    【連網(wǎng)】  ConnectedDrive是寶馬車(chē)載信息娛樂(lè)系統(tǒng)的名稱(chēng)。該系統(tǒng)可以在車(chē)內(nèi)使用,或可以通過(guò)一系列連接的移動(dòng)應(yīng)用程序讓司機(jī)通過(guò)移動(dòng)設(shè)備管理車(chē)輛設(shè)置。除了移動(dòng)應(yīng)用程序,該服務(wù)還有網(wǎng)頁(yè)版。

    Vulnerability Lab的安全研究人員Benjamin Kunz Mejri昨日公布ConnectedDrive門(mén)戶存在的兩個(gè)零日漏洞,寶馬過(guò)去5個(gè)月未對(duì)這兩大漏洞進(jìn)行修復(fù)。漏洞#1:VIN會(huì)話劫持會(huì)話漏洞允許用戶訪問(wèn)另一用戶的VIN—車(chē)輛識(shí)別代碼。VIN是每個(gè)用戶帳號(hào)的車(chē)輛ID。VIN碼備份車(chē)輛ConnectedDrive設(shè)置到用戶的帳號(hào)。在門(mén)戶網(wǎng)站更改這些設(shè)備將更改車(chē)載設(shè)置以及附帶應(yīng)用程序。

    QQ截圖20160918104525

     Mejri表示,他可以繞過(guò)VIN會(huì)話驗(yàn)證并使用另一VIN訪問(wèn)并修改另一用戶的車(chē)輛設(shè)置。

    ConnectedDrive門(mén)戶的設(shè)置包括鎖定/解鎖車(chē)輛,管理歌曲播放列表、訪問(wèn)電子郵件賬號(hào)、管理路由、獲取實(shí)時(shí)交通信息等。漏洞#2: ConnectedDrive門(mén)后的XSS第二個(gè)漏洞就是門(mén)戶密碼重置頁(yè)面存在XSS(跨站腳本)漏洞。

     這個(gè)XSS漏洞可能帶來(lái)網(wǎng)絡(luò)攻擊,比如瀏覽器cookie獲取、后續(xù)跨站請(qǐng)求偽造(Cross-site request forgery,縮寫(xiě)CSRF)、釣魚(yú)攻擊等。

    Mejri聲稱(chēng),他2016年2月向BMW報(bào)告了兩大漏洞。由于寶馬沒(méi)有及時(shí)回應(yīng)Mejri的漏洞報(bào)告,于是Mejri將漏洞公開(kāi)。差不多一年前,安全研究員Samy Kamkar揭露,OwnStar汽車(chē)黑客工具包攻擊過(guò)寶馬遠(yuǎn)程服務(wù)。

    相關(guān)新聞

    日韩成人在线视频| 国产乱子精品免费视观看片| 国产精品成人无码免费| 精品香蕉一区二区三区| 亚洲国产精品白丝在线观看| 久久亚洲精品AB无码播放| 国产精品亚洲综合一区| 日韩精品无码免费视频| 国产大片91精品免费观看男同| 久久久久久精品免费看SSS| assbbwbbwbbwbbwbw精品| 亚洲精品天堂成人片?V在线播放| 久久精品国产第一区二区三区 | 韩国三级中文字幕hd久久精品| 亚洲av午夜精品一区二区三区| 日韩一区二区免费视频| 日韩国产成人资源精品视频| 亚洲 日韩经典 中文字幕| 亚洲日韩乱码中文无码蜜桃| 国产日韩高清三级精品人成| 国产午夜亚洲精品不卡| 精品久久久久久无码不卡| 成人国内精品久久久久一区 | 欧日韩不卡在线视频| 日韩专区无码人妻| 国产福利91精品一区二区三区| 久久精品卫校国产小美女| 少妇伦子伦精品无码STYLES| 亚洲动漫精品无码av天堂| 国产成人A∨麻豆精品| 国产亚州精品女人久久久久久| 精品一区二区三区免费观看| 精品国产黑色丝袜高跟鞋| 国产午夜精品理论片免费观看| 国产亚洲午夜高清国产拍精品| 男人的天堂精品国产一区| 国产尤物在线视精品在亚洲| 久久中文字幕精品 | 国产91精品久久久久久| 亚洲欧洲中文日韩av乱码| 凹凸国产熟女精品视频|