安小圈
第569期
漏洞 · (美国) 数字车牌

Reviver公司销售的数字车牌已在美国全境使用,但车主可以通过破解这些车牌,规避交通法规甚至逃避执法部门的监控。
然而,最近一位安全研究员演示了这些车牌如何被黑客利用,执行更具威胁性的操作:随意更改车牌号码,以逃避交通罚单和过路费,甚至将罚单转嫁给他人。
数字车牌可被“越狱”,
随意更改车牌号码
图:一块已越狱的Reviver数字车牌,可根据研究员的设置显示任何图像
由于重写固件的漏洞存在于硬件层面,即Reviver车牌所使用的芯片,Rodriguez表示,Reviver无法通过简单的软件更新解决这一问题。相反,必须更换每一块车牌的芯片。这意味着尽管Rodriguez已发出警告,这些车牌仍可能持续面临攻击风险。他表示:“这是一个严重问题,因为目前已有数千块车牌存在这一漏洞,而修复它们需要更换硬件。”
官方称攻击发生概率极低,
新版将更换芯片修复问题
越狱工具使用门槛低,
或有较高滥用风险
数字车牌安全需重视
参考资料:wired.com
END
原文始发于微信公众号(安小圈):神【漏洞!】任意修改车牌号码,让其他车主支付过路费和罚单
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论