安全公司Rapid7公布了現(xiàn)代汽車Blue Link移動(dòng)應(yīng)用程序的缺陷,可被黑客利用發(fā)起攻擊。現(xiàn)代汽車美國公司正在修補(bǔ)Blue Link移動(dòng)應(yīng)用程序的幾個(gè)漏洞,這些漏洞可能會(huì)使車主面臨風(fēng)險(xiǎn)。 Blue Link移動(dòng)應(yīng)用程序與2012年型號新一代的現(xiàn)代車輛配合使用,提供遠(yuǎn)程鎖定和解鎖功能,以及定位服務(wù)和車輛啟動(dòng)。
Blue Link移動(dòng)應(yīng)用程序?qū)OS和安卓系統(tǒng)都適用。該應(yīng)用包括遠(yuǎn)程引擎啟動(dòng),機(jī)艙溫度控制,遠(yuǎn)程鎖定和解鎖,車輛健康報(bào)告和自動(dòng)碰撞通知等功能。
Blue Link移動(dòng)應(yīng)用程序的安全漏洞可能會(huì)被黑客用來定位、解鎖并發(fā)動(dòng)汽車。安全公司Rapid7的研究人員還發(fā)現(xiàn)了在2016年12月增加的影響日志傳輸功能的兩個(gè)潛在的嚴(yán)重漏洞。目前用戶已全部更新該應(yīng)用程序。
文章來源:http://securityaffairs.co/wordpress/58402/breaking-news/hyundai-blue-link-flaws.html