


207个漏洞遍布云平台,其中超危和高危漏洞66个,占比31.9% 76.7%的车企(23家)存在超危或高危漏洞 65.2%的漏洞(135个)源于身份未检验、接口未鉴权等"低级错误" 73.3%的车企存在敏感信息泄露风险 66.7%的车企(20家)车辆可被未授权解锁,其中43.3%可直接启动驾驶

is_verified=0改为1)、删除校验字段即可跳过登录。更离谱的是,部分平台存在弱口令与默认凭证,使用"123456"或出厂默认账号即可长驱直入。查询车辆状态时,接口返回车主手机号、VIN码、实时位置 查询用户昵称时,返回完整资料包括注册时间、最后登录IP、账户余额、历史订单 错误页面暴露框架版本、数据库类型、内部类名与方法名




-END-
❖
《2026智能网联汽车云平台漏洞分析》
如果您想下载本文完整的报告
可以在“产业特搜”(公众号:cy-report)回复关键词
cyts586
获取下载链接
产业特搜3.04日报告更新
每日更新9篇

夜雨聆风