智能日报
业界资讯 智能手机 电脑硬件 平板电脑 智能手表 智能家电 耳机音频 笔记本 热点资讯

马自达多款车型车机系统存高危漏洞,黑客可远程执行代码威胁车辆安全

2024-11-11来源:ITBEAR编辑:瑞雪

近日,趋势科技安全团队揭露,日本知名汽车制造商马自达旗下多款车型的车机系统存在严重安全漏洞。这些漏洞的发现,对驾驶者及车辆安全构成了不小的威胁。

受影响的车型包括2014至2021年款的Mazda 3等,且涉及特定系统版本为74.00.324A的车机。研究团队指出,黑客可能通过控制车主手机,进而在车主将手机连接至车机系统时,利用漏洞以最高权限执行恶意代码。

详细来说,揭露的漏洞包括以下几项:

首先是CVE-2024-8355,这是一个存在于DeviceManager中的iAP序列号SQL注入漏洞,允许黑客通过连接的苹果设备进行SQL注入攻击,进而以root权限篡改数据库,实现代码的任意执行。

其次,CVE-2024-8359、CVE-2024-8360及CVE-2024-8358这三个漏洞,可使攻击者在CMU的更新过程中注入恶意指令,达到远程执行代码的目的。

再者,CVE-2024-8357漏洞涉及SoC验证不足,黑客可借此修改根文件系统,植入后门程序,或执行任意代码,而系统无法进行有效验证。

最后,还有一个影响VIP MCU模块的CVE-2024-8356漏洞。黑客可通过篡改更新文件,并在FAT32格式的USB存储设备上创建特定文件来入侵车载网络。

研究人员警告,这些漏洞的利用难度并不高。黑客只需制作一个特制的USB存储设备,并将其插入车机系统,便能触发漏洞利用过程。

随着汽车数字化进程的推进,车辆安全问题日益凸显。此次马自达车机系统漏洞的发现,再次提醒了车主和制造商需对车辆安全保持高度警惕。车主应及时关注并安装官方提供的软件更新,以降低潜在风险。

2025年3000元档拍照手机怎么选?这三款夜景人像实力派闭眼入
当谈到3000元左右手机推荐时,荣耀500无疑是这个价位段最全能的影像旗舰。 综合来看,荣耀500凭借2亿像素主摄的解析力优势、创新的Live人像玩法以及8000mAh超大电池,成为3000元左右手机推荐中…

2026-01-10

魅族23手机官宣2026年登场:手感升级边框更窄,白面板成历史绝唱
IT之家 1 月 10 日消息,在今天下午的 2026 魅友新春会活动中,魅族方面宣布,2026 年将会发布魅族 23手机,但“有惊喜,也有遗憾”。 据悉,“惊喜”在于魅族 23 的手感将更进一步,并带来魅…

2026-01-10

苹果用户充电新选择!精选MFM认证无线充,高效安全便携全搞定
Belkin BOOST CHARGE PRO 三合一无线充电底座是一款专为 Apple 用户设计的便捷充电解决方案,可同时为iPhone、Apple Watch 和 AirPods 快速充电。 ZIKE…

2026-01-10

2026苹果磁吸充电宝怎么选?实测5款热门型号,吸附稳、充电快、安全有保障!
也正因为这样,磁吸无线充电宝这两年才真正成了刚需,但问题也随之而来——吸不牢、充得慢、发热大,参数看着很猛,实际体验却一言难尽。说白了,磁吸充电宝不是“能充就行”,而是看长期用得稳不稳、热不热、会不会掉,尤其…

2026-01-10