理想汽车遭遇黑客远程控制?

admin 2025年7月5日13:48:26评论6 views字数 1173阅读3分54秒阅读模式
前言
近日,有理想L8 pro车主爆料,今年6月28日,自己的理想汽车App账号莫名被一个陌生手机号码改绑,车控权限与账户财产一并被“盗取”,车子被迫回到“待激活”状态
(让我们一起看看究竟是黑客攻击还是系统故障?)
事件经过
6月28日早上,车主通过理想汽车APP发现,自己一直在使用的车机账号变成了新注册状态,账号中原本存在的4万多积分、2万多度的电卡、充电桩安装等权限全部清零,在使用机械钥匙启动车子之后,车机自动重启,但重启之后显示为“待激活”状态。
理想汽车遭遇黑客远程控制?

    事发后,车主第一时间到理想交付中心进行查询,发现车辆购买时绑定的手机号被换成了一个陌生号码,自己的车机正与该陌生号码绑定,“交付中心在后台查询到,有一个陌生人通过账号找回,强制换绑手机号的方式,‘盗取’了我的车机账号。”

车主首先尝试拨通了那个陌生号码,对方表示自己半夜登录理想汽车App,发现名下有一辆车,就进行了解绑操作(半夜登录理想汽车APP),这显然与交付中心调查到的“账号找回”操作不符。此后,该陌生号码便一直处于关机状态。

    车机账号与陌生人的号码绑定,车主的车子处于“待激活”状态,只能像燃油车一样挂档开。更让车主担心的是:“万一哪天对方知道我车子停放的位置,就可以直接激活车子,相当于把‘车钥匙’交到了陌生人手里。

理想汽车遭遇黑客远程控制?

    发稿前,车主更新了事件最新处理结果:“在提供了身份证、本人和身份证合影之后,理想通过后台强制帮我找回了车控权,并追回了积分。调查显示,‘盗号人’使用我账号里的积分购买了9个价值499元的车载无线麦克风,现已被理想通过物流渠道强制追回。”车主表示,对于此次车机账号为何会被陌生人改绑,理想给他的解释为车辆认证系统故障,但并没有透露更加详细的调查结果

理想汽车遭遇黑客远程控制?

    值得一提的是,在毫不知情的情况下被陌生人强制改绑的并非只一人,另一位来自上海的理想MEGA车主在某社交平台表示,自己在6月29日晚11点左右突然发现,自己理想汽车App的账号过期,等他输入手机号重新登录后发现,自己的账号信息、财产已全部清零,所遇情形跟侯先生如出一辙。(应急休假了吗,28号出过事件,29号还能再出现)

总结
到这里很多朋友应该都看懂了,之前就写过相关文章*想疑存在野漏洞利用 当时还被车企各种投诉
尽管在众多车企中,理想汽车的网络安全能力头部水平,但正如那句话,“没有绝对安全的系统”,这意味着网络安全一个体系化的事不止要技术上做安全,从设计、流程到运营各种阶段安全都要落地,尤其对于汽车行业,任何一个环节的安全漏洞都可能引发严重后果。本次事件理想汽车虽然最终通过后台强制找回了车主的车控权,并追回了被盗用积分购买的物品,但其给出的“系统故障”这一解释,显然无法让车主完全信服。理想汽车需要深刻反思自身在安全管理体系上的不足。
理想汽车遭遇黑客远程控制?
理想汽车遭遇黑客远程控制?
理想汽车遭遇黑客远程控制?

原文始发于微信公众号(安全脉脉):理想汽车遭遇“黑客”远程控制?

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年7月5日13:48:26
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   理想汽车遭遇黑客远程控制?http://cn-sec.com/archives/4222007.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息