网易首页 > 网易号 > 正文 申请入驻

【安全圈】PerfektBlue:四项蓝牙协议栈漏洞危及数百万车辆,可被远程执行代码

0
分享至

关键词

车载蓝牙

事件概述

PCA Cyber Security(原 PCAutomotive)披露,OpenSynergy 的蓝牙协议栈 BlueSDK 存在四个关键安全漏洞,组合利用后可实现远程代码执行(RCE),影响涵盖Mercedes-Benz、Volkswagen、Skoda以及至少一家未公开名称的主机厂(OEM)车型。

此漏洞链统称为PerfektBlue,涉及内存破坏与协议处理逻辑缺陷,允许攻击者在目标车辆靠近配对状态下,远程侵入车载信息娱乐系统(IVI)并进一步实现系统控制与横向移动。

漏洞详情(CVE 编号)

CVE编号

描述

CVSS评分

CVE-2024-45434

AVRCP 服务中的 Use-After-Free

8.0

CVE-2024-45431

L2CAP 通道远程 CID 验证不足

3.5

CVE-2024-45433

RFCOMM 函数终止处理错误

5.7

CVE-2024-45432

RFCOMM 中错误参数调用

5.7

攻击流程概述

攻击者只需在5~7 米范围内,利用目标车辆处于蓝牙配对模式时触发攻击流程:

  1. 配对接入 IVI 系统

  2. 触发内存漏洞链获取 RCE;

  3. 访问敏感信息(GPS、麦克风、联系人等);

  4. 条件允许时横向移动,侵入 CAN 总线或其他关键控制模块。

风险说明

虽然多数主机厂宣称 IVI 与动力系统物理隔离,但 PCA 研究指出:该隔离效果高度依赖厂商在网络分区与网关设计中的实现细节。在部分架构中,攻击者可能借由 IVI 打开进入更深层系统的“跳板”。

更进一步的攻击方式包括:

  • 通过 DNS 建立隐蔽 C2 信道

  • 通过弱加密引导启动过程绕过(Secure Boot Bypass)

  • 侵入独立通信模块并与 CAN 总线通信,控制门锁、雨刷、方向盘等车辆关键部件。

实战案例与关联研究
  • PCA 在 Black Hat Asia 2025 中展示了类似攻击如何完全远程控制一辆日产 Leaf。

  • Pen Test Partners 展示如何拦截 Renault Clio 的 CAN 总线控制信号,将整车转为“游戏手柄”。

厂商回应(以大众为例)
  • 漏洞仅限蓝牙通信层面

  • IVI 与驾驶控制系统隔离,无法控制刹车、转向或发动机

  • 攻击需同时满足以下条件:

    • 攻击者需处于5~7 米距离内

    • 车辆点火状态开启

    • IVI 正在蓝牙配对中

    • 用户需手动确认配对连接

大众已推送 OTA 安全更新,部分车型需车主到维修点进行修复。

防护建议

  • 用户应避免在公共区域将车辆置于蓝牙配对状态;

  • 检查蓝牙配对时的设备码是否匹配;

  • 尽快安装官方推送的软件更新;

  • 对 IVI 系统与 CAN 网关通信设计进行安全审计与隔离验证

  • 针对车载系统的蓝牙通信栈加强 fuzzing 和静态分析。

总结

PerfektBlue 漏洞表明,即使是“非关键系统”如 IVI,在架构设计缺陷与通信协议漏洞的共同作用下,也可能演变为入侵整个车辆系统的突破口。对蓝牙协议栈的供应链审计、通信隔离的架构级评估、以及 CAN 层防伪机制的强化,将是未来车载网络安全的重点。

如需漏洞PoC、设备检测脚本或隔离架构建议,请联系本单位安全团队获取技术支持。

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
山东省菏泽市委常委、秘书长肖友华接受审查调查

山东省菏泽市委常委、秘书长肖友华接受审查调查

界面新闻
2026-04-13 10:04:23
协议即将达成,28国联手对付中国,名单公开,没一个善茬

协议即将达成,28国联手对付中国,名单公开,没一个善茬

温读史
2026-04-13 10:56:29
25岁男子为寻求刺激,十几天内猥亵7人,专挑天黑独自行走或跑步的女性

25岁男子为寻求刺激,十几天内猥亵7人,专挑天黑独自行走或跑步的女性

观威海
2026-04-13 18:24:10
毛焦尔宣布赢得匈牙利国会选举,俄罗斯、德国、波兰发声表态

毛焦尔宣布赢得匈牙利国会选举,俄罗斯、德国、波兰发声表态

环球网资讯
2026-04-13 19:07:08
赢球加笔画,常州北站已经变为常洲北站

赢球加笔画,常州北站已经变为常洲北站

懂球帝
2026-04-13 18:03:54
为了郑丽文专机能顺利落地,解放军果断亮出底牌,痛击台独要害

为了郑丽文专机能顺利落地,解放军果断亮出底牌,痛击台独要害

混沌录
2026-04-09 16:05:22
郑丽文:绝不放弃武力保台,洪秀柱怒怼:两岸和平,岂能不统一?

郑丽文:绝不放弃武力保台,洪秀柱怒怼:两岸和平,岂能不统一?

安梦入天下
2026-04-12 17:01:16
科大讯飞回应“员工中1500万彩票”

科大讯飞回应“员工中1500万彩票”

新京报
2026-04-13 16:39:28
70架军机抵达以色列,伊朗又上当了,巴铁大军出动,战争随时爆发

70架军机抵达以色列,伊朗又上当了,巴铁大军出动,战争随时爆发

老谢谈史
2026-04-13 19:29:49
《浪姐7》个人喜爱度,张慧雯倒数第五,王濛第二,第一名太意外

《浪姐7》个人喜爱度,张慧雯倒数第五,王濛第二,第一名太意外

娱乐圈十三太保
2026-04-13 17:04:03
巩立姣高调宣布退役5个月减肥40斤 相当于从身上扒下来一头小猪

巩立姣高调宣布退役5个月减肥40斤 相当于从身上扒下来一头小猪

劲爆体坛
2026-04-13 16:12:05
辽宁80-75战胜山东 球员评价:2人优秀,6人及格,3人低迷

辽宁80-75战胜山东 球员评价:2人优秀,6人及格,3人低迷

篮球资讯达人
2026-04-13 21:43:34
丢大了!马英九亲自召开发布会,法定人数都不够,增加绿营人士

丢大了!马英九亲自召开发布会,法定人数都不够,增加绿营人士

叮当当科技
2026-04-13 16:46:43
突发!刘强东拿下深蓝汽车

突发!刘强东拿下深蓝汽车

李东阳朋友圈
2026-04-13 12:04:12
曾志伟72岁寿宴这天,邱淑贞脸干瘪,叶子楣身材傲人,张耀扬壮硕

曾志伟72岁寿宴这天,邱淑贞脸干瘪,叶子楣身材傲人,张耀扬壮硕

洲洲影视娱评
2026-04-13 18:39:12
北京一女子报警:我怀疑插座里有监控!

北京一女子报警:我怀疑插座里有监控!

环球网资讯
2026-04-13 09:06:26
贾乃亮庆祝42岁生日,女儿甜馨温暖陪伴!网友:盼望亮哥复婚!

贾乃亮庆祝42岁生日,女儿甜馨温暖陪伴!网友:盼望亮哥复婚!

娱乐团长
2026-04-13 20:09:22
重磅!国务院发布大消息!

重磅!国务院发布大消息!

摩尔金融
2026-04-13 18:47:02
马筱梅带娃回京被冷落,张兰晒出差视频要做好代言人,没空陪孙子

马筱梅带娃回京被冷落,张兰晒出差视频要做好代言人,没空陪孙子

揽星河的笔记
2026-04-13 16:16:30
普斯卡什奖候选?摩洛哥球员打入一记禁区弧附近的插花脚世界波

普斯卡什奖候选?摩洛哥球员打入一记禁区弧附近的插花脚世界波

懂球帝
2026-04-13 14:33:56
2026-04-13 22:31:00
安全圈
安全圈
国内首家大安全概念新媒体
6545文章数 4688关注度
往期回顾 全部

科技要闻

"抄作业"近四年,马斯克版微信周五上线

头条要闻

美官员:美军已在中东大规模部署 能确保切断港口交通

头条要闻

美官员:美军已在中东大规模部署 能确保切断港口交通

体育要闻

一支球队不够烂,也是一种悲哀

娱乐要闻

初代“跑男团”合体,邓超、鹿晗缺席

财经要闻

今夜,出大事了,3种结果

汽车要闻

不止命名更纯粹 领克10/10+要做纯电操控新王

态度原创

教育
房产
游戏
公开课
军事航空

教育要闻

燕子飞时 | 麦田团队动态20260413期

房产要闻

6000亿投资盛宴,全球巨头齐聚,海南又要干件大事!

EWC电竞世界杯: LPL的仇,EWC报!JDG三局击败BLG

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

特朗普:今晚10点封锁伊朗 对北约非常失望

无障碍浏览 进入关怀版