聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

汽车公司现代和起亚推出紧急软件更新,修复多个可被轻易偷盗的车型。

现代汽车宣布称,“美国发生越来越多的车辆失窃事件,攻击者无需按钮点火即可实施偷盗且不会触及反偷盗设备。为此,现代推出免费的反盗窃软件更新,阻止攻击者通过TikTok和其它社交媒体频道上的热门偷盗方法开走车辆。”

报道称,自2022年7月起,TikTok上挂起一股关于车辆hack的风潮,相关视频中展示了如何清除转向柱罩找到USB-A卡槽,启动汽车。

该问题的本质是一个逻辑缺陷,它可导致“转动钥匙启动”系统绕过用于验证车辆ECU钥匙应答器中代码真实性的防盗系统,从而导致攻击者能够使用任何USB电缆强制启动点火缸启动车辆。这种所谓的“起亚挑战”活动在洛杉矶造成的影响非常重大,起亚和现代在2022年的失窃数量比2021年上涨了85%,而芝加哥的汽车失窃率是上一年的9倍。

美国交通部发布文章解释称,该漏洞影响约380万辆起亚汽车和450万辆起亚汽车。交通部还指出这些事件导致至少14起已经证实的汽车事故和8人死亡的后果。

正在进行软件升级

自2022年11月起,起亚和现代就一直在和美国各地的执法部门协作,提供数万个汽车拐杖锁。不过软件更新将更好地解决该问题。

软件更新将为所有受影响车辆免费提供,已从前几天开始推向100多万辆 2017-2020 Elantra、2015-2019 Sonata和2020-2021 Venue 车型。第二轮更新推出时间是在2023年6月,将为如下车型提供:

  • 2018-2022 Accent

  • 2011-2016 Elantra

  • 2021-2022 Elantra

  • 2018-2020 Elantra GT

  • 2011-2014 Genesis Coupe

  • 2018-2022 Kona

  • 2020-2021 Palisade

  • 2013-2018 Santa Fe Sport

  • 2013-2022 Santa Fe

  • 2019 Santa Fe XL

  • 2011-2014 Sonata

  • 2011-2022 Tucson

  • 2012-2017, 2019-2021 Veloster

免费更新将安装在美国现代的官方交易商和服务网络上,安装时间不到1小时。符合要求的车主将收到公司的单独通知。现代解释称,软件更新将在车主通过实体钥匙锁门时,修改“转动钥匙启动”的逻辑防止车辆点火启动。升级后,只有在钥匙用于打开车门时才会启动点火。

现代也将为客户提供窗户便贴,提醒盗贼车辆软件已更新,来消除社交媒体所推广的hack活动。对于因没有引擎防盗系统而无法接受软件升级的车型,现代将覆盖拐杖锁的成本。

起亚也表示很快将推出软件升级,但并未公布具体日期或其它详情。

代码卫士试用地址:https://codesafe.qianxin.com

开源卫士试用地址:https://oss.qianxin.com


推荐阅读

奇安信入选全球《软件成分分析全景图》代表厂商

如何远程解锁并启动现代和捷尼赛思汽车?

黑客可通过Rolling-PWN 攻击,远程解锁本田汽车

利用中继攻击解锁并开走汽车,本田不打算修复(含视频)

丰田汽车顶级供应商 Denso 疑遭勒索攻击,被威胁泄露商业机密

因供应商遭不明网络攻击,丰田汽车宣布停产

原文链接

https://www.bleepingcomputer.com/news/security/hyundai-kia-patch-bug-allowing-car-thefts-with-a-usb-cable/#comments

题图:Pixabay License‍

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

 觉得不错,就点个 “在看” 或 "赞” 吧~

现代和起亚紧急修复严重漏洞,只需USB电缆即可盗走车辆相关推荐

  1. msvcp120.dll一键修复教程,只需1分钟即可

    我是用联想电脑,今天早上打开ps软件的时候电脑提示msvcp120.dll丢失无法运行打开,经过一早上的了解跟学习,找到一个msvcp120.dll一键修复教程,msvcp120.dll是电脑系统重要 ...

  2. red hat安装宝塔_只需几分钟即可安装Red Hat Container Development Kit(视频)

    red hat安装宝塔 自从我开始使用各种形式的OpenShift(例如带盒的Online,然后又作为容器化的图像)玩耍以来,没有什么比Red Hat Container Development Ki ...

  3. 只需几分钟即可安装Red Hat Container Development Kit(视频)

    自从我开始使用各种形式的OpenShift(例如带盒的Online,然后又作为容器化的图像)玩耍以来,没有什么比Red Hat Container Development Kit(CDK)的可用性令我 ...

  4. 将安卓系统迁移到鸿蒙OS,华为或很快推出鸿蒙系统手机 将安卓系统迁移到鸿蒙OS只需1-2天即可实现...

    据硅谷分析狮报道,供应链最新消息称,随着HMS生态高速增长,以及外部环境压力,华为已经开始考虑更多的自主终端计划,比如搭载鸿蒙系统的手机. 报道称,供应链最新消息中提到,华为一直都没有放弃基于鸿蒙系统 ...

  5. 【DB宝4】只需2步即可拥有Oracle19c的ASM+DB环境

    [DB宝4]只需2步即可拥有Oracle19c的ASM+DB环境 文章目录 目录 一.从Docker Hub下载小麦苗上传的镜像 二.创建容器 三.尽情使用吧 3.1 数据库使用示例: 3.2 在外部 ...

  6. 深度学习所需显存_只需10分钟即可学习基本的Flexbox

    深度学习所需显存 by Justin Yek 贾斯汀·耶克(Justin Yek) 只需10分钟即可学习基本的Flexbox (Learn basic Flexbox in just 10 minut ...

  7. 易信推专线电话 通话双方中只需一方安装即可免费通话

    上周微信电话本着实火了一把,通话双方都下载此APP并开通免费通话功能就能使用微信电话本拨打免费网络电话.这个相对有些局限性,易信就抓住这一点于昨日高调发布了3.0预览版,新版本首次新增了专线电话功能, ...

  8. 安卓9去掉搜索栏_小米9pro桌面下边搜索栏怎么关闭 只需一招即可搞定

    小米9pro升级到miui11之后桌面下方多出了一个搜索栏,对于不喜欢这个搜索栏的用户来说是想要关闭的,具体关闭方法一起来了解一下吧. 想要关闭小米9pro桌面下边的搜索栏,只需打开手机,接着长按桌面 ...

  9. android app在线商城,ECMobile:只需一步即可生成iOS或Android原生APP商城应用

    App 快速开发服务已经屡见不鲜,国内有简网 App 工场.道有道.ECMobile这么简洁--你只需将一个集成过的文件夹放进ECShop(一款被广泛使用的开源 B2C 网店)安装根目录,无需任何配置 ...

最新文章

  1. ASP在中小企业中具有巨大的潜在市场
  2. appium+python自动化33-解锁九宫格(TouchAction)
  3. 【从零开始】Python字符串的操作方法
  4. Airflow 中文文档:用upstart运行Airflow
  5. el table 固定表头和首行_vue表格实现固定表头首列
  6. tab weui 页面切换_weui tabbar 到底怎么用啊?tab页面为什么不能切换?
  7. 日志分析工具 GoAccess v1.3 发布,支持简体中文和安装使用
  8. Go语言爱好者周刊:第 131 期 — 这道题你做对了吗?
  9. sierpinski三角形的维数_分形维数算法
  10. 最大公约数和最小公倍数
  11. 调和级数相关极限合集
  12. 低价主机,怎么找性价比虚拟主机香港空间
  13. PostgreSQL 13新特性:fetch first with ties
  14. 个人微信小程序开发入门教程:注册个人小程序
  15. Asp.NET Excel导入数据返回JSON字符
  16. 用 Compose 实现个空调,为你的夏日带去清凉
  17. 第四十六讲 设备驱动kobject
  18. 导出开发板根文件系统rootfs
  19. Scaling Instruction-Finetuned Language Models翻译
  20. Bootstrap响应式Web开发(一)

热门文章

  1. 【龙芯1B例程】:串口中断实验
  2. 《艺术·设计的色彩构成》全书速读
  3. vue项目中自定义icon图标
  4. 有没有可能没有root权限调用锁屏
  5. onKeyDown 方法一点归纳
  6. ROS1Melodic+ROS2Dashing+Arduino+SLAM学习镜像(机器人控制器编程等课程资料)
  7. 面试中出现频率较高的英语问题及精彩回答
  8. GRPC(5):名字解析器
  9. 《iOS 开发高手课》
  10. python项目回顾