网易首页 > 网易号 > 正文 申请入驻

【安全圈】PerfektBlue:四项蓝牙协议栈漏洞危及数百万车辆,可被远程执行代码

0
分享至

关键词

车载蓝牙

事件概述

PCA Cyber Security(原 PCAutomotive)披露,OpenSynergy 的蓝牙协议栈 BlueSDK 存在四个关键安全漏洞,组合利用后可实现远程代码执行(RCE),影响涵盖Mercedes-Benz、Volkswagen、Skoda以及至少一家未公开名称的主机厂(OEM)车型。

此漏洞链统称为PerfektBlue,涉及内存破坏与协议处理逻辑缺陷,允许攻击者在目标车辆靠近配对状态下,远程侵入车载信息娱乐系统(IVI)并进一步实现系统控制与横向移动。

漏洞详情(CVE 编号)

CVE编号

描述

CVSS评分

CVE-2024-45434

AVRCP 服务中的 Use-After-Free

8.0

CVE-2024-45431

L2CAP 通道远程 CID 验证不足

3.5

CVE-2024-45433

RFCOMM 函数终止处理错误

5.7

CVE-2024-45432

RFCOMM 中错误参数调用

5.7

攻击流程概述

攻击者只需在5~7 米范围内,利用目标车辆处于蓝牙配对模式时触发攻击流程:

  1. 配对接入 IVI 系统

  2. 触发内存漏洞链获取 RCE;

  3. 访问敏感信息(GPS、麦克风、联系人等);

  4. 条件允许时横向移动,侵入 CAN 总线或其他关键控制模块。

风险说明

虽然多数主机厂宣称 IVI 与动力系统物理隔离,但 PCA 研究指出:该隔离效果高度依赖厂商在网络分区与网关设计中的实现细节。在部分架构中,攻击者可能借由 IVI 打开进入更深层系统的“跳板”。

更进一步的攻击方式包括:

  • 通过 DNS 建立隐蔽 C2 信道

  • 通过弱加密引导启动过程绕过(Secure Boot Bypass)

  • 侵入独立通信模块并与 CAN 总线通信,控制门锁、雨刷、方向盘等车辆关键部件。

实战案例与关联研究
  • PCA 在 Black Hat Asia 2025 中展示了类似攻击如何完全远程控制一辆日产 Leaf。

  • Pen Test Partners 展示如何拦截 Renault Clio 的 CAN 总线控制信号,将整车转为“游戏手柄”。

厂商回应(以大众为例)
  • 漏洞仅限蓝牙通信层面

  • IVI 与驾驶控制系统隔离,无法控制刹车、转向或发动机

  • 攻击需同时满足以下条件:

    • 攻击者需处于5~7 米距离内

    • 车辆点火状态开启

    • IVI 正在蓝牙配对中

    • 用户需手动确认配对连接

大众已推送 OTA 安全更新,部分车型需车主到维修点进行修复。

防护建议

  • 用户应避免在公共区域将车辆置于蓝牙配对状态;

  • 检查蓝牙配对时的设备码是否匹配;

  • 尽快安装官方推送的软件更新;

  • 对 IVI 系统与 CAN 网关通信设计进行安全审计与隔离验证

  • 针对车载系统的蓝牙通信栈加强 fuzzing 和静态分析。

总结

PerfektBlue 漏洞表明,即使是“非关键系统”如 IVI,在架构设计缺陷与通信协议漏洞的共同作用下,也可能演变为入侵整个车辆系统的突破口。对蓝牙协议栈的供应链审计、通信隔离的架构级评估、以及 CAN 层防伪机制的强化,将是未来车载网络安全的重点。

如需漏洞PoC、设备检测脚本或隔离架构建议,请联系本单位安全团队获取技术支持。

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
江西63岁老农为证红军身份,在最高检门口蹲守3天冒死拦军车

江西63岁老农为证红军身份,在最高检门口蹲守3天冒死拦军车

磊子讲史
2026-06-05 18:19:11
鸿蒙智行首款硬派越野车 享界G9亮相:外观太有辨识度!

鸿蒙智行首款硬派越野车 享界G9亮相:外观太有辨识度!

快科技
2026-06-10 20:34:11
Claude Fable 5首日实测,杀疯了…

Claude Fable 5首日实测,杀疯了…

量子位
2026-06-10 13:49:34
杭州男子失恋游湖南,遇苗族婚宴随礼1000入席,离场却被伴娘拦下

杭州男子失恋游湖南,遇苗族婚宴随礼1000入席,离场却被伴娘拦下

兰姐说故事
2025-06-09 10:00:07
炸了!中国突然扔出王炸,直接改写 200 年工业史!

炸了!中国突然扔出王炸,直接改写 200 年工业史!

安安说
2026-06-09 11:35:34
荣氏后人回乡索厂房,千万补偿敲定,档案八字令其沉默

荣氏后人回乡索厂房,千万补偿敲定,档案八字令其沉默

唠叨说历史
2026-06-06 18:02:56
革命卫队傻眼!几十年布局白费,伊朗竟然被以色列代理人包围了

革命卫队傻眼!几十年布局白费,伊朗竟然被以色列代理人包围了

霁寒飘雪
2026-06-08 22:07:11
比亚迪王传福透露汽车销量受制于电池产能,正以每月2-3万爬升

比亚迪王传福透露汽车销量受制于电池产能,正以每月2-3万爬升

金融界
2026-06-09 12:37:55
大清洗!利物浦官宣12人离队,三大主力各寻新东家

大清洗!利物浦官宣12人离队,三大主力各寻新东家

夜白侃球
2026-06-10 10:11:09
每天一杯“抗炎果汁”,连喝28天!美研究:体内炎症指标明显下降

每天一杯“抗炎果汁”,连喝28天!美研究:体内炎症指标明显下降

爱医斯坦
2026-06-10 12:20:08
孙继海出言不逊,被全网群嘲:少去攻击同行,做出点真正的成绩

孙继海出言不逊,被全网群嘲:少去攻击同行,做出点真正的成绩

魔都姐姐杂谈
2026-06-08 12:31:37
国家统计局:5月份工业消费品价格影响CPI同比上涨约1.18个百分点

国家统计局:5月份工业消费品价格影响CPI同比上涨约1.18个百分点

证券时报
2026-06-10 09:59:06
午宴结束,中方离开平壤,临走前送给朝鲜2句话,美制裁神话破灭

午宴结束,中方离开平壤,临走前送给朝鲜2句话,美制裁神话破灭

爱下厨的阿酾
2026-06-10 17:53:00
皇马1.5亿报价遭马竞拒绝,阿尔瓦雷斯留队

皇马1.5亿报价遭马竞拒绝,阿尔瓦雷斯留队

竞技风云录
2026-06-10 01:47:14
长寿公式来了!每天做好 3 件事,多活近10年,50岁开始都不晚

长寿公式来了!每天做好 3 件事,多活近10年,50岁开始都不晚

医学原创故事会
2026-06-03 17:10:27
RMC:埃梅里未满21岁,可能无法进入法国下榻酒店的酒吧

RMC:埃梅里未满21岁,可能无法进入法国下榻酒店的酒吧

懂球帝
2026-06-10 21:26:03
AI脸引发全民生理性厌恶,AI美颜正在慢慢毁掉我们的审美

AI脸引发全民生理性厌恶,AI美颜正在慢慢毁掉我们的审美

西楼知趣杂谈
2026-06-04 12:14:18
钟南山发现:能活到90岁的老人,基本在60岁,就已经不做这6事了

钟南山发现:能活到90岁的老人,基本在60岁,就已经不做这6事了

番外行
2026-06-08 08:20:59
广东男子殉情后续!岳母再曝家丑,不止妻子被亲戚侵犯这么简单

广东男子殉情后续!岳母再曝家丑,不止妻子被亲戚侵犯这么简单

青梅侃史啊
2026-06-10 09:33:39
不止“手伸进裤子”!那些片场潜规则,正在毁掉多少年轻女演员?

不止“手伸进裤子”!那些片场潜规则,正在毁掉多少年轻女演员?

川渝视觉
2026-06-10 08:59:23
2026-06-11 04:35:00
安全圈
安全圈
国内首家大安全概念新媒体
6663文章数 4688关注度
往期回顾 全部

科技要闻

史上最大IPO将至:1.8万亿美元的信仰豪赌

头条要闻

杭州店主回应2188元天价面:一天200个电话不分昼夜骂

头条要闻

杭州店主回应2188元天价面:一天200个电话不分昼夜骂

体育要闻

2026世界杯,我们看什么?

娱乐要闻

蒙淇淇发文开撕白鹿!舆论再次反转

财经要闻

SpaceX IPO或诞生4000名百万富翁

汽车要闻

埃安i60 530宁德时代版上市限时焕新价10.36万起

态度原创

时尚
游戏
健康
房产
家居

夏天别总穿黑色长裤,不如看看这些牛仔裙,减龄百搭又耐看

《神鬼寓言》游民前瞻:时隔十多年的华丽重生

粽子为何难消化?过量吃会怎么样?

房产要闻

方案曝光,三亚又一地王级豪宅要出!

家居要闻

空间微调 移形换境

无障碍浏览 进入关怀版