
近日,安全磋磨东谈主员发现,斯巴鲁的职工在对斯巴鲁的系统进行安全检测时,随机发现其职工网页流派存在严重的安全隐患。经深入窥探发现,黑客一朝诈欺该罅隙官方,便不错遣散而已截止车辆的危急操作,同期还能粗略查抄车辆的位置数据。
该罅隙出咫尺斯巴鲁的“Starlink”做事中。磋磨东谈主员通过在领英上找到斯巴鲁职工的电子邮件地址,绕过了两个安全问题重置了密码,并绕过了双重身份考据。诈欺这一罅隙,磋磨东谈主员能够而已截止车辆,包括初始、罢手、锁车妥协锁等操作。此外,他们还能够探问车主的敏锐信息,如热切联系东谈主、信用卡信息和车辆PIN码等。
斯巴鲁公司飞速选拔活动树立了这一罅隙,并强调在树立前未始发生未经授权的数据探问。公司还指出,广阔情况下只消部分授权职工能力探问车主的位置信息。
不外,这次事件并非孤立孤身一人存在。磋磨东谈主员发出劝诫,斯巴鲁仅仅冰山一角官方,通盘这个词汽车行业大要皆靠近着访佛的安全罅隙要挟。这一事件长远地浮现了汽车行业在数据安全和阴私保护方面存在的首要隐患。