安全公司Rapid7公布了現代汽車Blue Link移動應用程序的缺陷,可被黑客利用發起攻擊。現代汽車美國公司正在修補Blue Link移動應用程序的幾個漏洞,這些漏洞可能會使車主面臨風險。 Blue Link移動應用程序與2012年型號新一代的現代車輛配合使用,提供遠程鎖定和解鎖功能,以及定位服務和車輛啟動。
Blue Link移動應用程序對iOS和安卓系統都適用。該應用包括遠程引擎啟動,機艙溫度控制,遠程鎖定和解鎖,車輛健康報告和自動碰撞通知等功能。
Blue Link移動應用程序的安全漏洞可能會被黑客用來定位、解鎖并發動汽車。安全公司Rapid7的研究人員還發現了在2016年12月增加的影響日志傳輸功能的兩個潛在的嚴重漏洞。目前用戶已全部更新該應用程序。
文章來源:http://securityaffairs.co/wordpress/58402/breaking-news/hyundai-blue-link-flaws.html