米乐m6官网app下载

米乐m6官网app下载

产品中心

当前位置:首页 > 产品中心
    【48812】安全公司称用于拼装轿车的联网扭矩扳手或许被黑客进犯
    来源:米乐m6官网app下载    发布时间:2024-07-23 15:53:23

  近年来,数万亿美元的轿车工业已成为网络安全进犯的常见方针。没有一点公司能逃过——不管是起亚,仍是法拉利。现在,网络安全研究人员正告说,生产线的不安全或许是新的进犯途径:未加维护的生产线或许会将客户置于危险之中。这一危险是由诺佐米网络实验室(Nozomi Networks Labs)提出重视的,他们发现博世力士乐(Bosch Rexroth)智能气动扭矩扳手存在缝隙,据称这种扳手用于轿车生产线。其智能功用答应其将活动数据发送到中心服务器进行记载,以及接纳长途从头编程以用于不同的扭矩设置。

  诺佐米表明,完成这一功用的软件是一个“露出的办理Web应用程序”,存在安全问题。外部实体或许会向该东西发送信号,乃至装置新代码,改动东西的功用或彻底绑架它。在一次测验中,诺佐米表明它能运用这些缝隙禁用该东西,并更改智能扳手的屏幕以要求付出费用。实际上,诺佐米展现了该东西简单遭到勒索软件进犯。

  该团队表明,自动化此类进犯将会很简单,使得不法分子可以封闭整个生产线。诺佐米还提出了一个更糟糕的状况,进犯者可以编程东西供给差错的扭矩设置,而且不告诉用户或记载实际运用的扭矩。然后,他们可以告诉制造商他们引进的缺点,并要求付出赎金以获取信息,然后进行恰当的召回。

  扭矩不正确有几率会使从根本的制作质量上的问题到危及到生命的危险,比方车轮螺母问题。(福特最近不得不由于螺母扭矩缺乏而召回货车。)不管轿车制造商的差错或呼应怎么,此类网络进犯都或许敏捷演变成丑闻。

  有问题的博世东西不会长期坚持易受进犯状况,据称博世将在本月推出安全更新以防备此类进犯。但是,这个安全缝隙代表了一个更广泛的问题,它触及“物联网”,即一切品种的服务和技术所运用的地下深层网络。运用这一些网络的设备示例包含安全摄像头和智能家电,其间许多是不安全的,而且有遭受相似的、尽管不那么极点的浸透危险。

Top