駭客

13 posts

全球首次聚焦連網汽車安全漏洞,Pwn2Own Automotive競賽圓滿成功!

全球車用資安領導廠商VicOne於東京Automotive World全球汽車技術展覽會上舉辦了第一屆Pwn2Own Automotive汽車資安漏洞競賽,也是全球第一個專門發掘及解決連網汽車技術漏洞的比賽。來自歐、美、亞洲9個國家的17個參賽隊伍和個人在四個競賽類別報名參與共計51個項目的挑戰。這次競賽總共發現49個未知的安全漏洞(zero-day),獲獎者更抱走了價值132萬7500美元的現金和獎品。首屆競賽的「Pwn大師」則由來自法國的Synacktiv團隊摘下桂冠。
看更多

超黑隔熱紙也沒用!汽車正悄悄蒐集你的個資 「1品牌」甚至還會知道你的性生活

網路崛起改變民眾的生活,幾乎全部的產業都與網路有一定的關連,這時人們對於個人資料的保護也越來越重視,畢竟沒有任何人希望能將自己的私密生活攤在陽光下,因此不少手機、電腦等產業積極為客戶阻止駭客入侵,保護顧客也維護品牌的商譽。只不過最近由專注於網路方面的基金會《Mozilla》調查發現,汽車會在客戶不知情的情況下,蒐集他們的個人訊息。
看更多

太多個資放雲端! 汽車恐成手機後駭客下個攻擊目標

科技與數據資料如今已深入你我的生活,任何地方都能看見其蹤跡,但在提供便利生活的同時,卻也暗藏不少隱憂與危機。綜合外媒報導,現在的智慧車輛、像是特斯拉(Tesla)等,每小時產生的數據資料高達25GB,是手機8倍以上的量,這些數據內容涵蓋範圍,比手機「接觸」的程度更多更廣,未來恐怕將成為駭客們,下一個主要進攻目標,車主與搭乘者將面臨隱私被侵犯的風險。
看更多

雙B跟保時捷都是客戶 華為技術每年出現在1,500萬輛汽車當中

全球有不少的國家都在抵制中國科技,尤其是關於傳播領域的技術大家都在避免使用中國產品,其中就是害怕使用他們的產品會有資訊外流的疑慮,但現在你可能也沒辦法不使用他們的技術,因為中國大廠華為在汽車產業有了重大發展,他們與許多汽車製造商簽署了專利許可協議,而根據這項協議的內容,全球每年大約會有1,500萬輛車使用華為的專利技術,以後你我開的車很可能內部的科技都是華為主導,中國的科技將會在全球市場大放異彩。
看更多

車輛太過先進讓駭客有機可乘 美國NHTSA公布最新安全準則

隨著車輛的聯網科技越趨發達,駭客們發現了這將會是一個可以引發關注的地方,就好像是電影當中透過電腦控制所有車輛同時啟動並且亂撞一通,真實世界也有可能發生一樣的事情,上週才曾經報導駭客竄改叫車APP造成莫斯科大塞車的新聞,當然這比較像是一場惡作劇的行動,但現在美國政府已經開始擔心他們會變本加厲,未來的車輛安全將會受到嚴重威脅,因此NHTSA發佈了全新的車輛網路安全指南,讓各車廠可以重視車聯網的安全性,避免未來車聯網有更多功能時,造成了嚴重意外發生。
看更多

這才是真正的網軍進攻! 駭客組織聯手IT部隊造成莫斯科大塞車

Yandex是俄羅斯首屈一指的網路科技公司,旗下擁有眾多事業體,也包含了計程車叫車服務,Yandex Taxi擁有自己的叫車應用程式Yandex Go。Yandex Go日前遭到駭客盯上並展開攻擊,結果直接導致首都莫斯科交通大打劫。而駭客組織Anonymous匿名者稍早之前已經出面,承認此次攻擊是由他們所主導。
看更多

特斯拉安全問題亮紅燈? 駭客成功透過遙控開啟充電孔

透過許多不同的軟體進行控制,而且有不少功能擁有遠端遙控的能力,甚至是整輛車的軟體都可以透過無線更新的方式進行修正,雖然方便性讓人相當喜愛,但這卻成了不少駭客眼中的目標,近日就有駭客輕鬆破解特斯拉的充電孔開關,當然其動機可能不是為了對車輛造成破壞,或是向車主騙取金錢,但這卻讓人相當擔心特斯拉整體的安全性漏洞。
看更多

BMW加熱座椅要訂閱? 駭客:別怕!免費破解版馬上到

後勤保養的豐厚利潤,這些年來已經成為各大車廠無法放棄也難以割捨的收入來源,這並非秘密,也不是什麼重大發現。但隨著電動化時代確認來臨,電動車大幅簡化的保養流程,將導致車廠除了賣車之外,後勤保養的收入將大幅度縮減,假如仍維持現有獲利結構,很可能會導致財政惡化甚至鉅額虧損。於是,車廠想到了另外一種能夠維持穩定收入的方式:訂閱。
看更多

駭客聲稱破解Honda門鎖 2012年後出廠新車比老車更可輕易打開?

以前汽車鑰匙還沒有先進晶片防盜功能的時候,車主總要想額外保護愛車的方法,改裝暗鎖、排檔鎖、方向盤柺杖鎖…等等,車齡20年以上的老司機大概堆這些都還蠻熟悉的吧?不過現在的汽車防盜功能相對強大,雖說沒有破解不了的鎖,但也不會是容易的事情,因此現在還會在車上加裝額外防盜措施的車主也不多了。
看更多

駭客入侵GM通用汽車 客戶個資與紅利回饋點數遭竊

美國GM通用汽車驚傳遭到駭客入侵,除了客戶資料外洩,回饋紅利點數也被盜用。GM表示,今年從4月11日到29日這段時間裡,該公司發現了多起可疑登入紀錄,將客戶帳號內的紅利點數兌換成禮品卡。目前GM暫時關閉點數換禮品卡的功能,等到駭客入侵問題釐清並補強安全性後再開放。
看更多

電動車隱憂擴大? 駭客正在鎖定充電站攻擊

隨著這個世界的電動車越來越多,代表著充電樁的建設也要更多,才能夠滿足大眾的移動需求,但充電網絡的擴大造成了一個嚴重的問題,那就是這些充電設施被駭客們盯上,近日在莫斯科近郊的電動充電樁就被烏克蘭駭客入侵,並且在其螢幕當中顯示反戰爭以及反普丁等資訊,在英國也出現過充電樁上顯示了各種圖像的案例,隨著充電網絡的擴充這樣的駭客入侵行為會越來越普遍,而這個問題將會比你想像的還嚴重許多。
看更多

特斯拉出現軟體漏洞? 19歲少年宣稱駭入系統

特斯拉有著強大的軟體設計功力,其遠端更新的功能相當方便且實用,但這也讓不少人擔憂這樣的設計將會讓駭客有機可趁,雖然到目前為止特斯拉沒有因為軟體被駭客入侵而發生任何的意外事件,但並不代表在未來這樣的事情不會發生,近日有位來自德國的駭客在Twitter上面發文表示他自己可以控制超過20輛特斯拉的車輛,而且還不是單一地區,這些車輛散落在不同的13個國家當中,目前特斯拉的安全團隊也正在調查這件事。
看更多

駭客揭露哪些車最好偷? 這兩個品牌車主該注意

免鑰匙系統可以算做汽車便利科技的重要發明之一,從此開車不用掏出鑰匙遙控器,只需要到車子旁邊摸一下門把,就能夠自動解鎖上車。甚至也無須插入鑰匙啟動車輛,輕鬆按下啟動按鈕就好。但這項便利科技卻也引來駭客覬覦,問題來了,哪家的免鑰匙系統最容易被破解?根據駭客的說法,Honda與豪華子品牌Acura最需要注意。
看更多