苹果CarPlay漏洞威胁数百万车辆 黑客可干扰司机操作(苹果carplayer)

(来源:CNMO科技)

【CNMO科技消息】CNMO从外媒获悉,苹果CarPlay存在一个已公开数月的安全漏洞(编号CVE-2025-24132),导致数百万辆汽车面临攻击风险。虽然苹果早在今年4月29日就发布了修复补丁,但迄今为止,大多数汽车制造商仍未部署更新。

据悉,该漏洞的CVSS风险评分为6.5(中等风险),攻击者可通过蓝牙连接车辆后,利用iAP2协议漏洞获取WiFi凭证,进而触发AirPlay SDK的缓冲区溢出,最终获取CarPlay系统的Root权限。值得注意的是,若车辆采用"即连即用"(Just Works)的默认配对模式,攻击无需输入PIN码;即使启用PIN验证,攻击者仅需获取车载显示屏的临时验证码即可完成入侵。

成功利用该漏洞的攻击者能够窃取车辆位置数据、监听通话内容,甚至干扰驾驶员操作。为避免漏洞被大规模滥用,研究人员暂未公开技术细节。

安全研究机构Oligo Security指出,汽车行业缺乏统一标准、测试周期冗长,且更新通常需通过经销商手动安装,导致修复进度严重滞后。"与可连夜自动更新的『智能手机』不同,车辆系统仍依赖繁琐的人工操作",研究员Uri Katz解释道。

外媒指出,目前尚无汽车制造商完成系统更新,消费者需持续关注厂商通知。

特别声明:[苹果CarPlay漏洞威胁数百万车辆 黑客可干扰司机操作(苹果carplayer)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

凯恩铭联诚取得锌合金把手防气泡压铸模具专利,避免模槽内部的锌合金材料形成气泡(凯恩集团 董事长)

国家知识产权局信息显示,宁波凯恩铭联诚机械制造有限公司取得一项名为“一种锌合金把手防气泡压铸模具”的专利,授权公告号CN223733820U,申请日期为2024年12月。企业注册资本100万人民币。 声明:市…

凯恩铭联诚取得锌合金把手防气泡压铸模具专利,避免模槽内部的锌合金材料形成气泡(凯恩集团 董事长)

DECO Weekly|艺术设计与美食交织,正式开启岁末欢聚时刻!(艺术workshop)

展览旨在透过当代艺术家的个体感知与创新实践,在“山悬”的恒定与“水镜”的映照间,探索古老哲思的当代转译,展开一场跨越时空的审美与哲学对话,参展艺术家的实践,生动体现了“山水”概念的广阔外延与深刻内化。 UR…

DECO Weekly|艺术设计与美食交织,正式开启岁末欢聚时刻!(艺术workshop)

GEO查询工具能看哪些数据?主流平台表现一网打尽(geohash查询)

更重要的是,它将GEO数据与内容生产直接挂钩,用户可以根据监测到的薄弱关键词或内容方向,直接设置“任务目标”,系统随即启动采集或AI原创,生成高相关度的内容,并通过自动发bu功能推送至自有平台,形成“监测-分…

GEO查询工具能看哪些数据?主流平台表现一网打尽(geohash查询)

你的微信升级了吗?微信8.0.67震撼来袭,解锁5个神仙操作!(微信登录说系统升级)

这个功能啊,大家一定要学会,在给别人发送祝福的时候,就会变得更加有趣好玩了,你看啊,比如说输入一个元旦快乐,你看,如果现在这样发出去很单调对吧,那怎么才能把它变成图片呢? 以上就是微信8.0.67带给我们的5…

你的微信升级了吗?微信8.0.67震撼来袭,解锁5个神仙操作!(微信登录说系统升级)

哎哟喂,这四位“姐姐”不得了!2026年桃花旺到要“报警”,魅力四射,走到哪都是C位!(哎哟喂的下一句)

我瞅了瞅2026年的流年运势,发现有这么四位生肖姐姐,明年那可是真·“人间富贵花”。所以,属蛇的姐姐们,明年别总闷在家里了,多出去走走,哪怕去个画展、听个讲座,都能遇到懂你的人。 所以,属兔的姐姐们,明年就…

哎哟喂,这四位“姐姐”不得了!2026年桃花旺到要“报警”,魅力四射,走到哪都是C位!(哎哟喂的下一句)