起亚车载系统曝安全漏洞,黑客可操控车辆功能
7 月 11 日

安全研究人员 Danilo Erazo 发现起亚 MOTREX MTXNC10AB 车载系统存在多个安全隐患,影响 2022 至 2025 年部分车型。黑客可利用 CVE-2020-8539 漏洞注入非法指令,操控车辆功能,甚至伪造 CAN 总线数据帧。此外,系统处理 PNG 文件时未验证数字签名,可能被植入恶意界面。Bootloader 的完整性验证机制存在缺陷,仅依赖 1 字节 CRC 校验,无法有效检测固件篡改。RTOS 固件的串口日志以明文形式保存敏感信息,如 RSA 私钥和蓝牙 PIN 码,增加数据泄露风险。

专业版功能专业版功能
登录
体验专业版特色功能,拓展更丰富、更全面的相关内容。

行业标签

二维码

更多体验

前往小程序

二维码

24 小时

资讯推送

进群体验

logo
科技新闻,每天 3 分钟