一根USB线即可偷走汽车!现代起亚对此推出最新防盗更新

一颗小胡椒2023-02-17 10:03:48

2023年2月14日,现代起亚汽车集团为旗下数百万辆汽车推出最新的免费防盗安全软件更新,以解决最近几个月频繁发生的该公司旗下汽车盗窃案。

事情要从去年8月说起,当时国外版抖音TikTok上流行起了一种名为“Kia Challenge”的盗车挑战。某名黑客发布的视频中详细演示了如何通过一根USB线盗窃汽车。

在网络上病毒式传播的 “Kia Challenge” 的影响急遽扩大,仅在洛杉矶,现代、起亚这两个品牌在2022年的盗窃案与前一年相比增加了85%,而芝加哥则甚至是报告了9倍的增长。

美国高速公路安全管理局(NHTSA)在昨天发布的一篇文章上透露,该安全问题影响大约380万辆现代汽车和450万辆起亚汽车。该机构还表示,这些黑客行为已在其全国范围内蔓延,并导致了至少14起经确认的车祸和8人死亡。

现代汽车的官网公告上写道,这次软件安全升级修改了“turn-key-to-start”逻辑,此后再用遥控钥匙锁定车门的同时将会设置警报并激活“点火关闭”功能。车主必须使用遥控钥匙解锁车辆,才能进行后续的点火。

据悉,该次免费升级将由现代经销商执行,整个安装时间不到一小时。升级完成后,还会在每辆车的车窗上贴上贴纸,以提醒潜在的窃贼该车辆已经配备了增强的防盗技术,不要再尝试无谓的破坏与盗窃行为。

另外还存在部分没有发动机防盗装置的2011-2022年款车辆无法适应软件升级,对于这一部分客户,现代汽车正在敲定一项计划,以补偿他们购买方向盘锁的费用。

对于受影响的车主,现代汽车会通过多种联系方式(如邮件、电话和专用网站)通知客户有关防盗服务的信息,车主可以依照说明将其车辆开到最近的现代汽车经销商处免费安装防盗软件。

汽车起亚
本作品采用《CC 协议》,转载必须注明作者和本文链接
据BleepingComputer报道,本周起亚汽车美国公司(KMA)疑似遭受了DoppelPaymer团伙的勒索软件攻击,攻击者要求提供2000万美元赎金解密数据,以及防止被盗数据泄漏。
DoppelPaymer勒索软件帮派称赞起亚的停电,要求进行2000万美元的双重勒索攻击。到目前为止,起亚汽车美国公司已经公开承认“系统扩展中断”,但勒索软件帮派DoppelPaymer声称已将其文件锁定在一次网络攻击中,其中包括2000万美元的赎金需求。2000万美元将使起亚获得解密器,并保证不会在该团伙的泄漏站点上发布敏感数据位。DoppelPaymer的赎金记录最初由BleepingComputer发布,称这次袭击是针对起亚汽车美国公司的母公司现代汽车美国公司的,该公司位于加利福尼亚州尔湾。
随着“挑战”事件发酵,现代汽车发布公告表示,为降低犯罪分子针对其没有按钮式点火装置和固定防盗装置的车辆盗窃案数量,公司正在推出一个免费的防盗软件升级,以防止车辆被盗。现代和起亚汽车存在安全漏洞现代和起亚汽车存在明显逻辑漏洞。值得一提的是,免费升级所需时间不超过一个小时,起亚、现代将陆续通知符合条件的车主进行更新。起亚承诺将很快推出其软件升级,但尚未发布任何具体日期或细节的公告。
2023年2月14日,现代起亚汽车集团为旗下数百万辆汽车推出最新的免费防盗安全软件更新,以解决最近几个月频繁发生的该公司旗下汽车盗窃案。在网络上病毒式传播的 “Kia Challenge” 的影响急遽扩大,仅在洛杉矶,现代、起亚这两个品牌在2022年的盗窃案与前一年相比增加了85%,而芝加哥则甚至是报告了9倍的增长。该机构还表示,这些黑客行为已在其全国范围内蔓延,并导致了至少14起经确认的车祸和8人死亡。
盗车非常容易,2015-2019 年款的现代和起亚汽车缺乏电子防盗控制系统以阻止盗车贼闯入和绕过点火装置,该功能在其它厂商同期的汽车中几乎是标配。现代及其子公司起亚释出的软件更新,将警报声长度从 30 秒延长到 1 分钟,且需要车钥匙插入点火开关才能启动汽车
随着“挑战”事件发酵,现代汽车发布公告表示,为降低犯罪分子针对其没有按钮式点火装置和固定防盗装置的车辆盗窃案数量,公司正在推出一个免费的防盗软件升级,以防止车辆被盗。现代和起亚汽车存在安全漏洞现代和起亚汽车存在明显逻辑漏洞。值得一提的是,免费升级所需时间不超过一个小时,起亚、现代将陆续通知符合条件的车主进行更新。起亚承诺将很快推出其软件升级,但尚未发布任何具体日期或细节的公告。
现代汽车近日披露发生数据泄漏事件,意大利和法国车主以及预订试驾数据遭泄露。现代汽车是一家跨国汽车制造商,每年在欧洲销售超过五十万辆汽车,在法国和意大利的市场份额约为3%。近年来现代汽车遭受了一系列网络安全问题的困扰。根据美国交通部的统计,利用该漏洞的汽车盗窃行为已经导致14起可证实车祸和8起人员伤亡事件。
一些漏洞允许检索车主信息,包括实际地址,跟踪车辆。
勒索软件作为一种重要的威胁媒介,每年都会给企业组织和基础设施运营商造成数十亿美元的损失。这些威胁的背后往往是一些专业的勒索软件团伙,他们有些会直接攻击受害者,而另一些则运营流行的勒索软件即服务(Ransomware-as-a-Service、RaaS)模式,让第三方团伙(affiliates)去完成勒索活动,并从中收益分成。
一颗小胡椒
暂无描述