駭客可透過KIA車牌號碼遠端操控車輛並竊取個資
近年來,隨著「連網汽車」技術普及,具備遠端操控與解鎖功能的車輛逐漸受到市場青睞;然而,這些先進功能也讓車輛成為駭客頭號目標。報導指稱,該漏洞影響範圍廣泛,即便車主並未訂閱KIA Connect服務,只要車輛配備相關硬體,駭客就能透過這一漏洞控制車輛的關鍵功能。
研究團隊為了展示漏洞的嚴重性,還開發了一個工具來演示這些漏洞的影響,並透過影片詳述攻擊的過程;值得慶幸的是,團隊在公開訊息前已通知KIA車廠,據悉,相關漏洞目前已被修復。然而,上述漏洞已引發社會各界對連網車輛安全性的嚴重關注。
KIA並非唯一提供遠端連接技術的車輛製造商,與傳統燃油車相比,連網汽車雖然更具備便利性,卻已充滿危機。Synopsys Software Integrity Group資深網路安全策略與解決方案經理Akhil Mittal受訪指出,「KIA這次出現的資安漏洞不僅僅是技術缺陷,而是對整個汽車產業的警訊」。