近日,杀毒厂商卡巴斯基发现了首例专门针对Android车载娱乐系统也就是车机的恶意软件攻击事件。这次攻击目标指向国内软件供应商兜风出行开发的车机系统,黑客攻破系统内置的合法更新程序TWCore,借官方升级通道把名为JarService的恶意程序静默安装到车主的车机当中。因为整套入侵流程走的是正规更新链路,普通车主很难察觉到设备已经遭到入侵。
![]()
经安全研究溯源,本次攻击幕后是网络犯罪组织魔域集团(MoYu Group),该团伙和知名BadBox僵尸网络存在很深的技术渊源。黑客占领车机之后,并不会直接弹窗搞破坏,而是把车辆的车载系统改造成为代理服务器节点,在后台偷偷执行广告点击欺诈,还会盗用车辆网络转发非法数据以此牟利。对黑产来说,车机长期联网、很少彻底关机重启,是构建僵尸网络十分理想的载体。
![]()
不少车主看到车机被入侵的消息,第 一时间就会担心车辆行驶安全,害怕黑客能够远程操控车子。不过安全专家给出明确结论,目前没有证据表明该恶意程序可以远程接管电动汽车。调查确认恶意软件仅仅局限在导航、影音这类车机娱乐域,没有突破安全隔离,无法触碰车辆CAN总线以及底层ECU控制单元。
![]()
这就意味着,黑客无法借助本次漏洞远程操控刹车、转向、加速这些核心驾驶部件,车辆实际行驶安全并没有受到直接威胁。车机中毒只会带来后台偷跑流量、参与黑产欺诈的问题,并不会直接改变车辆行驶状态,车主不必过度恐慌行车层面的风险。
兜风出行收到安全通报之后已经紧急完成漏洞修补,但这次事件也给整个联网汽车行业敲响警钟。如今不管是电动车还是智能燃油车,大量采用Android车载方案,车机已经成为黑客重点盯上的攻击目标。车企在引入第三方车机软件、管理软件供应链的时候,如何做好防篡改、安全校验,将会是保护用户隐私与数据安全绕不开的难题。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.