近日,斯巴鲁被曝出一起严重的安全漏洞。据安全研究人员Sam Curry和Shubham Shah发现,斯巴鲁的员工网页门户存在安全隐患,黑客可以利用该漏洞远程控制车辆并查看位置数据。虽然漏洞已经被修复,但斯巴鲁的授权员工仍然能够通过简单的信息访问车主的位置信息。
这一漏洞出现在斯巴鲁名为“Starlink”的服务中。研究人员通过在领英上找到斯巴鲁员工的电子邮件地址绕过了两个安全问题重置了密码,并绕过了双重身份验证。尽管他们追踪了测试车辆一年的位置数据,但无法确认员工是否能追溯到更早的数据。
此外,管理员门户允许研究人员远程控制车辆,包括启动、停止、锁车和解锁。然而,Curry的母
本文属于原创文章,如若转载,请注明来源:斯巴鲁被曝汽车安全漏洞 可远程控制车辆位置数据https://dcdv.zol.com.cn/943/9436989.html