蓋世汽車訊 據(jù)外媒報道,美國藥品監(jiān)管機構(gòu)與另一個聯(lián)邦機構(gòu)在8月17日表示,黑莓公司設(shè)計的一款軟件存在網(wǎng)絡(luò)安全漏洞,可能會導(dǎo)致使用該軟件的汽車和醫(yī)療設(shè)備面臨風(fēng)險,讓高度敏感的系統(tǒng)暴露在攻擊者面前。
(圖片來源:黑莓)
此前,黑莓公司披露其QNX實時操作系統(tǒng)存在漏洞,隨后上述兩家美國機構(gòu)發(fā)出了警告。該漏洞可能允許攻擊者執(zhí)行任意代碼,或是通過大量流量攻擊服務(wù)器,直至其崩潰或癱瘓。
使用該軟件的汽車制造商包括大眾、寶馬和福特,他們的許多關(guān)鍵功能都使用了這個軟件,包括高級駕駛輔助系統(tǒng)。
美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)表示,該軟件被廣泛用于各種產(chǎn)品,它的泄露“可能導(dǎo)致惡意行為者獲得對高度敏感系統(tǒng)的控制,提升國家關(guān)鍵職能面臨的風(fēng)險”。這個國土安全部下屬的聯(lián)邦機構(gòu)和黑莓公司表示,他們還沒有發(fā)現(xiàn)任何主動利用該漏洞的案例。美國食品和藥品管理局(FDA)則表示,醫(yī)療設(shè)備制造商對系統(tǒng)進(jìn)行了評估,暫時沒有發(fā)現(xiàn)任何不良事件。
據(jù)知情人士透露,黑莓最初拒絕承認(rèn)這個被稱作BadAlloc的漏洞對其產(chǎn)品造成了影響,后來又曾拒絕就此作出公開聲明。
來源:蓋世汽車
作者:星云
本文地址:http://www.155ck.com/news/shichang/153945
以上內(nèi)容轉(zhuǎn)載自蓋世汽車,目的在于傳播更多信息,如有侵僅請聯(lián)系admin#d1ev.com(#替換成@)刪除,轉(zhuǎn)載內(nèi)容并不代表第一電動網(wǎng)(www.155ck.com)立場。
文中圖片源自互聯(lián)網(wǎng),如有侵權(quán)請聯(lián)系admin#d1ev.com(#替換成@)刪除。