【APT扑克】苹果CarPlay漏洞威胁数百万车辆 黑客可干扰司机操作

  • A+
所属分类:APT娱乐资讯
摘要

据悉,该漏洞的CVSS风险评分为6.5(中等风险),攻击者可通过蓝牙连接车辆后,利用iAP2协议漏洞获取WiFi凭证,进而触发AirPlay SDK的缓冲区溢出,最终获取CarPlay系统的root权限。值得注意的是,若车辆采用”即连即用”(Just Works)的默认配对模式,攻击无需输入PIN码;即使启用PIN验证,攻击者仅需获取车载显示屏的临时验证码即可完成入侵。

【APT扑克(www.apt扑克.com)报道】

【御龙天下科技消息】御龙天下从外媒获悉,苹果CarPlay存在一个已公开数月的安全漏洞(编号CVE-2025-24132),导致数百万辆汽车面临攻击风险。虽然苹果早在今年4月29日就发布了修复补丁,但迄今为止,大多数汽车制造商仍未部署更新。

【APT扑克】苹果CarPlay漏洞威胁数百万车辆 黑客可干扰司机操作

据悉,该漏洞的CVSS风险评分为6.5(中等风险),攻击者可通过蓝牙连接车辆后,利用iAP2协议漏洞获取WiFi凭证,进而触发AirPlay SDK的缓冲区溢出,最终获取CarPlay系统的root权限。值得注意的是,若车辆采用”即连即用”(Just Works)的默认配对模式,攻击无需输入PIN码;即使启用PIN验证,攻击者仅需获取车载显示屏的临时验证码即可完成入侵。

成功利用该漏洞的攻击者能够窃取车辆位置数据、监听通话内容,甚至干扰驾驶员操作。为避免漏洞被大规模滥用,研究人员暂未公开技术细节。

安全研究机构Oligo Security指出,汽车行业缺乏统一标准、测试周期冗长,且更新通常需通过经销商手动安装,导致修复进度严重滞后。”与可连夜自动更新的智能手机不同,车辆系统仍依赖繁琐的人工操作”,研究员Uri Katz解释道。

外媒指出,目前尚无汽车制造商完成系统更新,消费者需持续关注厂商通知。

关于EV扑克(EVPoker)

【关于APT亚洲扑克巡回赛】

APT是Asian Poker Tour的简称,该赛事开始于2008年,随后每年在全球各地,特别是亚洲地区举办一系列大型的国际性扑克锦标赛。APT已成功地覆盖了菲律宾(马尼拉、宿务)、柬埔寨、印度、澳门、毛里求斯、韩国、伦敦等多个国家,同时也一直致力于在亚洲区域辅助推广德州扑克赛事,提供国际化的赛事规则及执行等方面辅助。国内著名牌手朱跃奇老师、郭东老师皆是APT赛场常客,并且多名国人曾在APT夺下荣耀。

APT扑克(apt扑克.com)由GGPoker官方授权app游戏下载,在GG扑克为大家打造了17场亚洲城市奖杯赛,每场的开赛时间与参赛条件都为中国人量身打造,致力于打造亚洲最顶级、最具影响力的国际化德州扑克竞技赛事品牌!

前往 GGPoker亚洲旗舰站官方网址

前往 APT扑克官方网址下载

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: