亡羊補(bǔ)牢,為時(shí)未晚。早在2010年,安全專(zhuān)家Karl Koscher發(fā)現(xiàn)通用汽車(chē)公司的 OnStar車(chē)載通信管理系統(tǒng)存在安全漏洞,撥打和OnStar系統(tǒng)相關(guān)聯(lián)的手機(jī)號(hào)碼后黑客播放一段惡意音頻,就能觸發(fā)緩沖區(qū)溢出進(jìn)行 sub-sequentially訪(fǎng)問(wèn)并獲得對(duì)整車(chē)系統(tǒng)的完全控制。時(shí)隔5年,通用汽車(chē)公司聯(lián)合美國(guó)國(guó)家高速公路交通安全管理局共同修復(fù)了漏洞。
根據(jù)通用汽車(chē)公司的聲明,公司事實(shí)上早在2011年的時(shí)候就曾嘗試修復(fù)該漏洞,和美國(guó)最大電信運(yùn)營(yíng)商Verizon合作,嘗試組織來(lái)自 OnStar系統(tǒng)的所有網(wǎng)絡(luò)連接訪(fǎng)問(wèn)任何非通用服務(wù)器的IP地址。這個(gè)解決方案不知為何原因失敗了,隨后公司在2015年上半年開(kāi)始對(duì)已經(jīng)部署在車(chē)輛中的OnStar 8系統(tǒng)使用OTA更新進(jìn)行修復(fù)。在咨詢(xún)Koscher和他的后續(xù)研究報(bào)告者為何最初并未完整公布漏洞細(xì)節(jié),Koscher稱(chēng)他認(rèn)為汽車(chē)行業(yè)還沒(méi)有具備能夠快速修復(fù)漏洞的能力。
網(wǎng)絡(luò)安全技術(shù)與應(yīng)用2015年9期