网易首页 > 网易号 > 正文 申请入驻

马自达汽车因这些未修复的漏洞极易遭黑客攻击

0
分享至


趋势科技的零日漏洞倡议组织(ZDI)披露,多款马自达汽车车型的信息娱乐系统存在可能导致代码执行的漏洞。

趋势科技的零日漏洞倡议组织(ZDI)警告称,多款马自达汽车车型信息娱乐系统中的漏洞可能会让攻击者以根权限执行任意代码。

ZDI 解释说,出现这些问题是因为马自达连接主控单元(CMU)系统没有对用户输入的内容进行恰当的清理,这可能会让现场的攻击者通过连接特制的 USB 设备向系统发送指令。

CMU 在改装群体中颇受欢迎,该群体已发布软件调整方案来改变其运行方式。CMU 由伟世通公司制造,运行的软件最初由江森自控开发。

据 ZDI 称,在软件版本 74.00.324A 中发现的这些缺陷可被联合利用,以 “实现对信息娱乐系统的完全且持久的入侵”。更早的软件版本可能也会受到影响。2014 年至 2021 年款的马自达 3 及其他车型均受影响。

第一个安全缺陷(追踪编号为 CVE-2024-8355)的存在原因是,当连接新的苹果设备时,CMU 会从该设备获取几个值,并在未进行清理的情况下将其用于一条 SQL 语句中。

这使得攻击者可以使用伪装设备以根权限在信息娱乐系统上执行特定命令来回复请求,从而导致数据库操作、任意文件创建,甚至可能执行代码。

ZDI 表示:“由于输入似乎存在 0x36 字节的长度限制,对该漏洞的利用在一定程度上受到限制,但可以通过让几个伪装的 iPod 依次连接来绕过这一限制,每个 iPod 都用其注入的 SQL 语句替代序列号。”

另外三个输入清理不当的漏洞,追踪编号分别为 CVE-2024-8359、CVE-2024-8360 和 CVE-2024-8358,影响支持更新过程的功能,可能会让攻击者 “注入将由主机操作系统外壳执行的任意操作系统命令”,从而导致整个系统被入侵。

第五个漏洞(追踪编号为 CVE-2024-8357)的存在是因为在运行 Linux 的应用片上系统(SoC)中,操作系统启动步骤未实施认证,这使得攻击者可以操纵根文件系统、配置数据以及引导程序代码,以实现持久化、安装 SSH 密钥以及执行代码。

另一个漏洞 CVE-2024-8356 影响主机的第二个系统,即运行未指明操作系统的微控制器单元(MCU),该系统支持 CMU 的诸如 CAN 和 LIN 连接等功能,在 CMU 软件的字符串中被标识为 VIP。

VIP 在软件更新过程中也会更新,ZDI 发现可以操纵特定字符串,一旦这些字符串被更新脚本接受,就会导致对修改后的固件镜像进行验证,该镜像将被编程回 VIP MCU。

ZDI 解释说:“从更广泛的意义上讲,这使得攻击者可以通过安装特制的固件版本,从受入侵的运行 Linux 的应用 SoC 转移到 VIP MCU,随后直接访问车辆连接的 CAN 总线。”

通过一个 USB 设备可以利用这些漏洞,该 USB 设备所连接的文件名称中包含要执行的操作系统命令。

ZDI 说:“文件名必须以.up 结尾,这样才能被软件更新处理代码识别。虽然这三个命令注入漏洞都是通过文件名来利用的,但到目前为止最容易利用的是 [CVE-2024-8359],因为它没有诸如特制更新文件有效性等特定的利用要求。”

此外,将 USB 大容量存储设备连接到车辆上可能会自动触发软件更新过程,从而便于利用命令注入漏洞。

攻击者可以安装带后门的系统组件来操纵根文件系统以实现持久化,可以横向移动并安装特制的 VIP 微控制器软件,以获得 “对车辆网络的无限制访问,这可能会影响车辆的运行和安全”。

ZDI 表示,在实验室环境中,这种攻击可以在几分钟内完成,在现实场景中,比如汽车 “由代客泊车员操作、在拼车过程中、通过 USB 恶意软件” 或在维修店环境中,可能也不会花费太长时间。

ZDI 指出:“然后,CMU 就可能被入侵并‘增强’,例如,在针对性攻击中试图入侵任何连接的设备,这可能导致拒绝服务、设备变砖、勒索软件、安全受损等情况。”

ZDI 称,这些漏洞供应商都尚未修复。《安全周刊》已就此事给马自达发邮件征求声明,一旦收到回复,将立即更新此文。

黑客联盟】带你走进神秘的黑客世界

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
小米法务背刺雷军,一次社会性死亡

小米法务背刺雷军,一次社会性死亡

李东阳朋友圈
2025-11-19 14:09:15
42岁刘翔近况曝光,长期在国外旅游,靠终身合同吸金,远离喷子!

42岁刘翔近况曝光,长期在国外旅游,靠终身合同吸金,远离喷子!

姩姩有娱
2025-11-10 17:49:18
中日一战不可避免,日本达成一致:解放军若武统,日本定武力介入

中日一战不可避免,日本达成一致:解放军若武统,日本定武力介入

胖福的小木屋
2025-11-20 00:02:51
里子面子都没了!邹市明赔光两亿后,冉莹颖亲手撕碎他最后的体面

里子面子都没了!邹市明赔光两亿后,冉莹颖亲手撕碎他最后的体面

赶鸭子上架
2025-11-14 15:48:42
10余名台湾同胞在意大利餐厅点5份披萨遭老板讽刺,当地华人团结反击致闭门歇业,旅行团:一共13个人,还点了多杯饮料

10余名台湾同胞在意大利餐厅点5份披萨遭老板讽刺,当地华人团结反击致闭门歇业,旅行团:一共13个人,还点了多杯饮料

极目新闻
2025-11-19 15:35:21
杭州官宣取消灵隐寺门票

杭州官宣取消灵隐寺门票

界面新闻
2025-11-19 10:37:00
喻恩泰和妻子婚内双出轨,聊天记录不堪入目,妻子约P喜欢大的

喻恩泰和妻子婚内双出轨,聊天记录不堪入目,妻子约P喜欢大的

社会酱
2025-11-19 17:42:35
前日军退将曾扬言:若不考虑弹道导弹,日本海自一周全歼中国舰队

前日军退将曾扬言:若不考虑弹道导弹,日本海自一周全歼中国舰队

不掉线电波
2025-11-19 16:31:08
陈梦:没想到能进决赛甚至冠军,健康完赛是队伍对我的最大愿望

陈梦:没想到能进决赛甚至冠军,健康完赛是队伍对我的最大愿望

懂球帝
2025-11-19 22:50:07
小米市值,两个月跌没了整个“蔚小理零”

小米市值,两个月跌没了整个“蔚小理零”

第一财经资讯
2025-11-19 18:32:09
宋朝之前连棉被都没有,零下几十度的寒冬,古人是怎么熬过去的?

宋朝之前连棉被都没有,零下几十度的寒冬,古人是怎么熬过去的?

法老不说教
2025-11-03 19:36:43
南极游发全员信引吐槽,俞敏洪乘坐的邮轮被曝入住价最高约148万元

南极游发全员信引吐槽,俞敏洪乘坐的邮轮被曝入住价最高约148万元

界面新闻
2025-11-19 10:20:20
俄罗斯警告高市早苗

俄罗斯警告高市早苗

极目新闻
2025-11-19 17:31:43
演员张艺洋已执行死刑!中国娱乐圈首例,倪大红、李雪健被牵连

演员张艺洋已执行死刑!中国娱乐圈首例,倪大红、李雪健被牵连

阿纂看事
2025-07-25 17:12:19
人口不到16万的库拉索首进世界杯!

人口不到16万的库拉索首进世界杯!

扬子晚报
2025-11-19 17:47:44
特斯拉起诉30多家中国公司!

特斯拉起诉30多家中国公司!

鞭牛士
2025-11-19 21:15:57
还想淡化?日媒最新爆料

还想淡化?日媒最新爆料

环球时报国际
2025-11-19 22:09:33
中国一邮轮放弃日本靠岸,取消乘客下船

中国一邮轮放弃日本靠岸,取消乘客下船

极目新闻
2025-11-19 17:58:05
吴艳妮哭成泪人!颁奖典礼掩面痛哭,三届全运会无缘金牌

吴艳妮哭成泪人!颁奖典礼掩面痛哭,三届全运会无缘金牌

奥拜尔
2025-11-19 22:57:40
微信群里转发一篇文章,两人被跨省传唤;最新情况:均不予处罚

微信群里转发一篇文章,两人被跨省传唤;最新情况:均不予处罚

大风新闻
2025-11-19 13:01:32
2025-11-20 00:52:49
黑客联盟I
黑客联盟I
免费、开源、自由……
347文章数 1064关注度
往期回顾 全部

汽车要闻

此刻价格不重要 第5代帝豪本身就是价值

头条要闻

日方要求解释为何未告知磋商后会有媒体拍摄 中方回应

头条要闻

日方要求解释为何未告知磋商后会有媒体拍摄 中方回应

体育要闻

世界杯最小参赛国诞生!15万人岛国的奇迹

娱乐要闻

史林子出轨对方前妻放锤!

财经要闻

重磅!中金公司拟收购东兴与信达证券

科技要闻

一夜封神,Gemini 3让谷歌找回“碾压感”

态度原创

房产
艺术
旅游
家居
军事航空

房产要闻

29.4亿!海南“地王”片区,要卖超级宅地!

艺术要闻

惊呆了!外国画家如何颠覆水浒108将的形象?

旅游要闻

上关镇位于洱海的一侧,没什么网红景点,堪称大理最安逸的角落

家居要闻

水岸美学 书香人文生活

军事要闻

量大管饱 中国军网在海外发布备战视频

无障碍浏览 进入关怀版