汽车中控系统正在变得越来越像智能手机,拥有Android系统、互联网连接、应用程序,部分车型甚至配备SIM卡。但随着功能不断增加,汽车也可能成为网络犯罪分子的攻击目标。卡巴斯基近日披露了一起特殊的恶意软件攻击事件:攻击者无需车主安装任何应用,就可能利用汽车中控系统的软件更新机制偷偷植入恶意程序,而且整个过程几乎不会被驾驶员察觉。
这款恶意软件最早于去年6月被发现,主要影响采用DoFun技术的Android车载主机设备。卡巴斯基认为,这是目前记录在案的首个通过这种特定方式感染汽车车载主机的恶意软件案例。攻击者利用系统正常的更新流程发动攻击,而不是要求车主主动下载可疑软件,因此普通用户很难意识到自己的汽车中控系统已经出现异常。
攻击首先从系统中的合法应用TWCore开始。该程序本身负责收集分析数据以及管理系统更新,但攻击者利用更新渠道安装了名为JarService的恶意程序。JarService看起来像普通应用一样安装,但实际上没有明显的用户界面,并会在后台持续运行。随后,它还能进一步下载其他恶意模块,让攻击者获得更多操作能力,从而尽可能隐藏整个攻击过程。

卡巴斯基在分析过程中发现,该恶意程序至少能够执行9种不同命令,包括显示未经用户允许的广告、实施广告欺诈以及下载其他恶意组件。恶意软件还能够收集车载设备的技术信息,例如设备型号、屏幕分辨率、WiFi网络标识符以及MAC地址。值得注意的是,目前发现的主要目的似乎并不是直接控制汽车的方向盘、刹车等关键驾驶功能,而是利用受感染设备进行广告获利、收集信息以及进一步扩大攻击范围。
调查人员还发现,这套恶意软件基础设施在代码和管理面板方面,与此前臭名昭著的BadBox恶意Android设备网络存在关联。BadBox曾被用于控制大量受感染的Android设备,并通过这些设备实施各种网络犯罪活动。幸运的是,卡巴斯基已经向DoFun方面通报了相关问题。据厂商回应,导致攻击者能够滥用系统更新机制的安全漏洞已经得到修复。专家同时提醒,随着汽车越来越依赖联网和智能化系统,车载中控屏与手机一样,也将成为网络安全需要重点保护的新目标。
(华文分类信息网信息来源自西班牙政府官方、EFE社、20分钟报以及世界报、国家报等当地主流媒体,以及公开网络社交平台信息综合整理,不代表本平台立场。)
更多精彩
2. 群已建好,欢迎大家加入
4. 突发!机场罢工2周:270个航班取消,超6000件行李“失踪”!
6. 摩洛哥突然再提领土要求:要求归还Ceuta 、Melilla
7. 西班牙电话推销太烦怎么办?前电销员公开“最狠拒绝话术”
文章如果好看就点这里,鼓励小编
夜雨聆风