亚洲高清在线观看看片-亚洲高清无在码在线电影下载-亚洲高清免费在线观看-亚洲高清免费观看-黄色福利网站

logo

黑客可通過寶馬門戶網站漏洞篡改BMW車輛的設置

【連網】  ConnectedDrive是寶馬車載信息娛樂系統的名稱。該系統可以在車內使用,或可以通過一系列連接的移動應用程序讓司機通過移動設備管理車輛設置。除了移動應用程序,該服務還有網頁版。

Vulnerability Lab的安全研究人員Benjamin Kunz Mejri昨日公布ConnectedDrive門戶存在的兩個零日漏洞,寶馬過去5個月未對這兩大漏洞進行修復。漏洞#1:VIN會話劫持會話漏洞允許用戶訪問另一用戶的VIN—車輛識別代碼。VIN是每個用戶帳號的車輛ID。VIN碼備份車輛ConnectedDrive設置到用戶的帳號。在門戶網站更改這些設備將更改車載設置以及附帶應用程序。

QQ截圖20160918104525

 Mejri表示,他可以繞過VIN會話驗證并使用另一VIN訪問并修改另一用戶的車輛設置。

ConnectedDrive門戶的設置包括鎖定/解鎖車輛,管理歌曲播放列表、訪問電子郵件賬號、管理路由、獲取實時交通信息等。漏洞#2: ConnectedDrive門后的XSS第二個漏洞就是門戶密碼重置頁面存在XSS(跨站腳本)漏洞。

 這個XSS漏洞可能帶來網絡攻擊,比如瀏覽器cookie獲取、后續跨站請求偽造(Cross-site request forgery,縮寫CSRF)、釣魚攻擊等。

Mejri聲稱,他2016年2月向BMW報告了兩大漏洞。由于寶馬沒有及時回應Mejri的漏洞報告,于是Mejri將漏洞公開。差不多一年前,安全研究員Samy Kamkar揭露,OwnStar汽車黑客工具包攻擊過寶馬遠程服務。

相關新聞

主站蜘蛛池模板: 免费久久精品 | 中文字幕日本在线mv视频精品 | 亚洲一区二区观看 | 激情com| 羞羞免费网站在线 | 久久精品国产一区二区三区 | 波多野结衣在线视频播放 | 亚洲网站在线免费观看 | 国产区福利 | 欧美精品九九99久久在免费线 | 视频精品一区 | 婷婷六月综合网 | 免费视频久久久 | 国产看片网站 | 日本在线免费观看 | 亚洲国产成人精品91久久久 | 国产精品久久久久久一区二区 | 伊人五月 | 激情6月丁香婷婷色综合 | 亚洲第一网站在线观看 | 亚洲最大成人网色 | 在线国产日韩 | 欧美亚洲国产日韩一区二区三区 | 国产成人精品男人的天堂网站 | 最近最新中文字幕在线第一页 | 国产麻豆精品 | 成人欧美一区二区三区黑人免费 | 在线一区二区三区 | 亚一亚二乱码专区 | 丁香激情综合色伊人久久 | 亚洲第一福利视频 | 亚洲人成高清在线播放 | 在线视频你懂得 | 久久久国产精品视频 | 羞羞视频在线看 | 亚洲免费观看网站 | 亚洲人成电影网站久久 | 亚洲欧美一区二区三区久本道 | 这里只有精品免费视频 | 亚洲成人免费网站 | 永久免费看www色视频 |