群发资讯网

“集中在俄罗斯境内”“同一时间突然单一品牌大范围爆发远程锁车”,关于这个可能的方

“集中在俄罗斯境内”“同一时间突然单一品牌大范围爆发远程锁车”,关于这个可能的方向,老王给大家断一断,因为目前消息比较少,我也只能是个带有个人主观的判断。首先,我判断汽车品牌主动配合黑客去做这方面的事情,动机不太成立,这相当于消耗世界范围内的信誉,而且又是这么知名的豪华品牌,我认为阴谋论的角度不是不可以,而是要降个层级,比如黑客买通了经销商,针对经销商或维修点进行的CAN 网注入攻击,什么叫CAN 网注入攻击呢? 这个行为需要具体的物理接触,正好符合特定经销商的一些动手脚,而且甚至我们再往客观角度来说,也不一定是主动的黑客行为,什么意思?俄罗斯的环境需要在高级车上用到很高端的防盗系统,而恰恰就是许多传统燃油车的防盗系统拥有油路授权和钥匙匹配的功能,可能都来自同一家 Tier-1 供应商。如果供应商刚好对俄罗斯地区下发了某种带有区域限制的固件、证书更新、或者加密序列轮换,而俄罗斯被封锁的网络环境让这些车无法完成验证,就会出现所有安装这一套防盗系统的车,在同一地区、同一时间,全都“自我保护性锁死”。其次,从技术角度来讲,还有一些针对燃油系统或防盗系统的特定漏洞进行的无接触攻击,比如某一代的这个车型,用相同的防盗 ECU 供应商、使用统一的 UDS/OBD 诊断协议,这些协议中存在某些服务模式的安全漏洞,被黑客抓住了。攻击者如果掌握该漏洞,可远程触发油泵关闭、钥匙认证失效或者发动机授权拒绝。 第三,新闻学的魅力,实际上是多个品牌和车型遭受了攻击,但一些国内的营销号硬说成某个品牌,而且突出矛盾国家的品牌,这也是一种可能性,实际上你不妨从俄罗斯信息源进一步去了解,大概率多个品牌近期都有限制的情况。国内在制作其他国家内容的时候,尤其是根国内没啥关系的其他两个国家之间的关系时,是欠监管的。 所以整体信息有被认为筛选的一种可能。