亡羊補(bǔ)牢,為時(shí)未晚。早在2010年,安全專家Karl Koscher發(fā)現(xiàn)通用汽車公司的 OnStar車載通信管理系統(tǒng)存在安全漏洞,撥打和OnStar系統(tǒng)相關(guān)聯(lián)的手機(jī)號(hào)碼后黑客播放一段惡意音頻,就能觸發(fā)緩沖區(qū)溢出進(jìn)行 sub-sequentially訪問并獲得對(duì)整車系統(tǒng)的完全控制。時(shí)隔5年,通用汽車公司聯(lián)合美國(guó)國(guó)家高速公路交通安全管理局共同修復(fù)了漏洞。
根據(jù)通用汽車公司的聲明,公司事實(shí)上早在2011年的時(shí)候就曾嘗試修復(fù)該漏洞,和美國(guó)最大電信運(yùn)營(yíng)商Verizon合作,嘗試組織來自 OnStar系統(tǒng)的所有網(wǎng)絡(luò)連接訪問任何非通用服務(wù)器的IP地址。這個(gè)解決方案不知為何原因失敗了,隨后公司在2015年上半年開始對(duì)已經(jīng)部署在車輛中的OnStar 8系統(tǒng)使用OTA更新進(jìn)行修復(fù)。在咨詢Koscher和他的后續(xù)研究報(bào)告者為何最初并未完整公布漏洞細(xì)節(jié),Koscher稱他認(rèn)為汽車行業(yè)還沒有具備能夠快速修復(fù)漏洞的能力。