今天许多的汽车带着秘密乘客离开工厂:原型软件功能,虽然是禁用的,但可以被聪明的司机驱动解锁。
这被认为是第一次全面的安全性分析的一类,纽约Tandon计算机科学和工程学院的助理教授Damon McCoy和一组来乔治梅森大学的学生发现了在MirrorLink上的漏洞,一个允许车辆与智能手机系统连接的规则体系。
MirrorLink是由汽车连接联盟创建的,它占连接智能手机、车载信息娱乐的行业第一和领先的标准(IVI)系统世界汽车制造商的80%。然而,一些汽车制造商关闭它,因为他们选择了不同的智能IVI标准,或因为MirrorLink在他们的车辆版本是一个可以激活的原型。
McCoy和他的同事们发现,MirrorLink是比较容易解锁,让黑客可以使用连接的智能手机作为控制安全关键部件如汽车防抱死制动系统的垫脚石。McCoy解释说,“调谐器”公司定制的汽车会使黑客通过其解锁不安全功能。