※ 本文轉寄自 ptt.cc, 文章原始頁面
看板car
標題

[新聞] 福特證實車載資訊系統Sync3存在Wi-Fi元

時間
最新2023-08-17 14:28:00
留言42則留言,35人參與討論
推噓26 ( 27114 )
原文連結:https://www.ithome.com.tw/news/158288 原文內容: 8月10日福特發布資安通告,有研究人員發現旗下部分2021年至2022年車款採用的Sync3車 載資訊系統裡,採用的WL18xx MCP驅動程式,存在記憶體緩衝區溢位漏洞CVE-2023-29468 ,攻擊者若是在車載資訊系統Wi-Fi訊號範圍,就有可能藉由含有弱點的MCP驅動程式,取 得覆寫主機記憶體的能力,CVSS風險評分介於8.8至9.6分,影響WILINK8-WIFI-MCP8的8.5 _SP3以前版本。 對此,福特表示,截至目前為止,尚未發現上述漏洞遭到利用,且攻擊者想要利用該漏洞 必須在車輛引擎發動、車載資訊系統啟用Wi-Fi連線的情況下,才能在車輛附近發動攻擊 ;由於油門及控制車輛行進的系統受到防火牆保護,即使車載資訊系統遭到攻擊也不致影 響行車安全。該公司正在製作修補程式,在此更新軟體尚未推出之前,車主可在車載資訊 系統關閉Wi-Fi連線功能,即可緩解上述漏洞帶來的風險。 針對福特強調上述車載資訊系統漏洞不影響行車安全的說法,部分資安新聞網站顯然難以 認同。例如,Bleeping Computer便以「福特聲稱車輛含有Wi-Fi漏洞仍能安全行駛(Ford says cars with WiFi vulnerability still safe to drive)」為題進行報導;Securi tyWeek則是以「福特聲稱Wi-Fi漏洞對車輛並非安全風險(Ford Says Wi-Fi Vulnerabili ty Not a Safety Risk to Vehicles)」為題報導此事。 心得/說明:(30字以上) 雖然大概知道傳統車廠的車機系統通常都不太好,但可以透過Wi-Fi元件漏洞複寫主機記 憶體真的完全沒問題嗎? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.137.214.126 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/car/M.1692163692.A.EE4.html

42 則留言

※ 編輯: ppokok (223.137.214.126 臺灣), 08/16/2023 13:29:12

TTLKING, 1F
同學們上電腦課了
※ 編輯: ppokok (223.137.214.126 臺灣), 08/16/2023 13:30:12

morrishh, 2F
2021~2022 那表示新款的沒問題了

gn60311, 3F
新開計算機概論課程

leo255112, 4F
幹,連計算機概論也能上課

Hoshan, 5F
計算機概論 上課啦~~

a12587455, 6F
課程分真細…

nozomi3845, 7F
多元學習

keineAhnung, 8F
資訊課程

computerqqq, 9F
同學,這次要學C語言喔~

eulbos, 10F
開課 感恩 惜福

kelon, 11F
資管輔系學分

basterds, 12F
福祿壽理工學院分支副本—資安小學堂

evilguava, 13F
這是理工類全修班吧XD

Killercat, 14F
不過我老實講,這個bug在車上的話是真的還好...

Killercat, 15F
而且能藉由關閉wifi暫時解決等到patch出現

Killercat, 16F
而且說真的這其實沒辦法怪福特,這是德儀的包

donflower, 17F
OSI七層模型理論課上起來!

Killercat, 18F
而且這包是發生在特定型號的德儀生產wifi模組

Killercat, 19F
目前還沒有針對性測試來證實對Sync3能有怎樣的影響

airnoon, 20F
sync 請說一個指令

chillybreeze, 21F
從理論到實做,軟硬體兼修,全方位汽修人才培訓課程

clark3530, 22F
apstndp layers

QCANCER, 23F
說實話,這是TI的鍋...

MK47, 24F
從機械、化工、材料、電機 現在終於要開資工學程了

MK47, 25F
福祿仔又贏了一拜

creulfact, 26F
這個問題還好吧 Wi-Fi關掉就好

exojin, 27F
哇咧,選修高階課程,給尊重。

EFERO, 28F
所以駭客入侵你的車機要幹嘛?讓你不能聽音樂?

EFERO, 29F
sync3跟本沒什麼了不起的功能阿..有入侵的價值?

t5p3ax, 30F
藍芽有連著手機可能偷電話簿吧?唯一有價值的資料

t5p3ax, 31F
幫你用車機免持聽筒撥打 0204,這就可怕了吧

sjerrysss, 32F
福特大學資工系招生中

Gsm30768, 33F
車美式沒這問題

esienhour, 34F
負責任給推

Lowpapa, 35F
哇 資工課程也有

depe5175, 36F
資工課程開課嘍

inlon, 37F
笑死

joshau, 38F
車機安全性弱不是很正常嗎XD

benboy, 39F
車機很少用wifi 也不常更新XD

ASKA, 40F
通常有興趣入侵的是為了加功能吧...

milichang, 41F
軟體在車上根本多餘的 by 業內大佬

a901922001, 42F
Wifi很慢從來沒用過 更新圖資系統直接回廠比較快