Notebookcheck Logo

发现数字车牌易受黑客攻击,可篡改车牌号码

数字车牌的重大硬件缺陷导致未经授权的显示操控(图片来源:Reviver)
数字车牌的重大硬件缺陷导致未经授权的显示操控(图片来源:Reviver)
一名安全研究人员在 Reviver 的数字车牌中发现了一个重要的硬件漏洞,该漏洞允许物理篡改绕过安全措施,并通过蓝牙操纵车牌显示。
Fail Security

来自 IOActive 的安全研究员 Josep Rodriguez 在 Reviver 数字车牌中发现了一个重大漏洞。Reviver 数字车牌中的一个重大漏洞。该漏洞让人们可以在未经许可的情况下篡改车牌上的数字,从而让司机躲避交通罚单和其他执法系统。

罗德里格斯展示了如何通过对车牌硬件进行物理操作来完全控制显示屏,而无视公司的所有安全保护措施。

要侵入平板电脑,你必须剥掉保护贴纸,然后连接其内部组件。一旦这样做了,就可以通过手机应用程序的蓝牙控制显示屏,瞬间改变显示的数字。

这个问题引起了执法部门和交通系统的严重关切。改装车牌后,人们可以

  • 躲避测速摄像头
  • 避开收费站
  • 躲避停车执法
  • 骗过警方的车牌读取器
  • 躲避交通监控

更糟糕的是,被黑客攻击的车牌可以复制其他车辆的真实车牌号码,从而很容易将交通违规行为栽赃给无辜的司机。

Reviver 回应指出,篡改车牌是非法的。但罗德里格斯反驳说,他制作了一个工具,比他们说的更容易。

由于该漏洞与硬件本身有关,因此无法通过软件更新来修复。要真正修复这个问题,Reviver 必须实际更换每个受影响板块的芯片。该公司表示,他们正在重新设计未来的型号,以防止这种黑客攻击。

这并不是 Reviver 第一次遇到安全问题。早在 2022 年,另一名研究人员萨姆-库里(Sam Curry)就发现该公司的网络系统存在问题。这些问题很快就通过软件更新得到了修补,但这次就没那么简单了。

资料来源

连线(英语)

Please share our article, every link counts!
Mail Logo
> Notebookcheck中文版(NBC中国) > 新闻 > 新闻档案 > 新闻档案 2024 12 > 发现数字车牌易受黑客攻击,可篡改车牌号码
Nathan Ali, 2024-12-19 (Update: 2024-12-19)