HackerNews 08月11日
免费 Wi-Fi 致公交车易遭远程黑客攻击
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

近期,研究人员在DEF CON黑客大会上披露了智能公交系统存在的严重安全漏洞。通过分析公交车上集乘客Wi-Fi与高级公共交通服务系统(APTS)及高级驾驶辅助系统(ADAS)于一体的M2M路由器,研究人员发现该系统缺乏必要的网络隔离措施。攻击者能够轻易绕过路由器认证,并通过命令注入缺陷和MQTT协议后门实现远程入侵。一旦入侵成功,攻击者不仅可以追踪公交实时位置、访问车载摄像头,还能篡改显示屏信息、窃取用户数据,甚至可能干扰交通调度和应急响应,对公共交通安全构成严重威胁。该研究揭示了当前智能公交系统在网络安全方面存在的严峻挑战,尤其是在缺乏加密和身份验证措施的情况下。

🚌 **路由器安全隐患:** 研究人员发现,智能公交系统中的M2M路由器同时负责提供乘客Wi-Fi服务以及连接APTS和ADAS系统,而缺乏有效的网络隔离,使得攻击者能够轻易绕过认证,渗透至核心交通服务系统。

💻 **远程入侵途径:** 通过分析通信协议,攻击者无需物理接触即可发动远程攻击,利用发现的命令注入缺陷和MQTT协议后门,实现对公交系统的完全控制。

📍 **数据篡改与滥用:** 攻击者可利用漏洞追踪公交实时位置、访问车载摄像头,甚至通过中间人攻击篡改或伪造通信内容,如GPS定位、车辆状态数据等,可能延误应急响应或制造运营混乱。

🔒 **安全措施缺失:** 文章指出,当前公交系统使用的协议在台湾地区未实施加密或身份验证措施,为攻击者提供了可乘之机。即使尝试向厂商报告漏洞,也未得到有效回应,漏洞至今未修复。

🌐 **潜在的全球风险:** 尽管研究基于台湾公交系统,但涉事供应商的多语言支持表明,类似漏洞可能存在于其他国家和地区的智能公交系统中,对全球公共交通安全构成潜在威胁。

HackerNews 编译,转载请注明出处:

研究人员在DEF CON黑客大会上演示了智能公交系统可被远程入侵的漏洞。趋势科技台湾研究员余孝林(Chiao-Lin ‘Steven Meow’ Yu)与台湾托管安全服务提供商CHT Security的王凯庆(Kai-Ching ‘Keniver’ Wang)于上周五公布了这一发现。

研究人员注意到公交提供免费乘客Wi-Fi后开始深入调查其安全性。分析显示,同一台M2M路由器既用于提供乘客Wi-Fi,又连接着车内的高级公共交通服务系统(APTS)高级驾驶辅助系统(ADAS)。ADAS通过传感器、摄像头、雷达和激光雷达辅助驾驶并预防事故,功能涵盖碰撞预警、车道偏离警示、限速提示、交通标志识别及乘客/驾驶员安全监控。APTS则包含提升公交效率的组件,如精确定位公交的GPS设备、乘客与操作员界面、路线调度服务及站台显示屏——所有功能均通过中央系统管理。

研究人员轻松绕过车载路由器认证进入其管理界面。由于缺乏网络隔离措施,他们随即渗透至APTS与ADAS功能层。专家在这些系统中发现多个漏洞,包括可导致远程入侵的命令注入缺陷和MQTT协议后门。

余孝林向SecurityWeek表示:“攻击者只需通过数据包分析等手段理解通信协议,即可在无需物理接触公交的情况下发动远程攻击。”他们演示了多种攻击场景:黑客不仅能追踪公交实时位置,还能利用简单默认密码访问车载摄像头。

研究人员指出,通过这些漏洞,攻击者可操控车内显示屏、窃取乘客及驾驶员信息,甚至入侵运输公司服务器。余孝林解释:“现行协议(至少在台湾)未实施任何加密或身份验证措施。这意味着若攻击者发动中间人攻击,可直接篡改或伪造通信内容。”攻击者连接公交系统后可获取GPS定位、发动机转速(RPM)和车辆平均速度等数据。

研究人员描述了若干理论攻击场景:篡改车辆GPS定位可能延误事故应急响应;伪造转速数据可掩盖真实机械故障或制造虚假故障引发运营中断;伪造驾驶员及车辆状态数据会触发虚假紧急警报;设置虚假“停运”状态则导致班次调度混乱。

虽然研究基于台湾公交,但余孝林指出,涉事供应商提供中、英、日、越多语言支持,相同漏洞系统可能存在于其他国家。研究人员尝试向相关厂商(包括美国路由器制造商BEC Technologies及台湾公交系统方案商Maxwin)提交漏洞报告,但未获回应,漏洞至今未修复。趋势科技零日计划(ZDI)已发布多份公告披露BEC路由器的相关漏洞。

 

 

 


消息来源:securityweek

本文由 HackerNews.cc 翻译整理,封面来源于网络;

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

智能公交 网络安全 黑客攻击 DEF CON 漏洞披露
相关文章