在上周拉斯維加斯舉行的黑帽會議上,據WhiteScope公司信息技術安全研究人員,Billy Rios與Jonathan Butt提供的研究報告顯示,洗車可能會遭遇惡意攻擊。例如非觸控洗車設備及系統(tǒng)制造商PDQ公司生產的Laserwash系列洗車系統(tǒng)存在嚴重的安全漏洞問題。

研究人員發(fā)現(xiàn),洗車系統(tǒng)利用1996年初期由微軟公司部署,支持早期智能手機的Windows CE嵌入式操作系統(tǒng),所有者可以通過基于網絡的用戶界面對洗車系統(tǒng)進行遠程監(jiān)控與控制。而現(xiàn)在微軟不再支持該系統(tǒng),安全隱患極大。

考慮到這一點,洗車系統(tǒng)可能被劫持,并用于攻擊無辜用戶,讓他們直接從洗車場景變成一部限制級血腥恐怖cult風的B級電影。

Rios 表示,“洗車系統(tǒng)確實只是一個工業(yè)控制系統(tǒng),我們寫過一個漏洞程序,能讓洗車系統(tǒng)造成物理攻擊,它會攻擊所有在洗車場的人。我們認為這是促使連接設備攻擊某人的首個漏洞。“

此外,一旦獲得洗車系統(tǒng)控制權,在洗車期間殺死某個人顯然不是那么困難。 Rios補充稱,“我們控制洗車場內的所有機器,然后關閉安全系統(tǒng),如果沒有機械障礙物,直接把滾臂下降得更低一些,壓碎車頂……”

雖然現(xiàn)階段只停留在理論方面,還沒有為了傷害或殺害某人而駭入洗車系統(tǒng)的事故出現(xiàn),但自動洗車系統(tǒng)實際上已經隱隱現(xiàn)出了殺機。2007年3月,密歇根州懷俄明州的一名男子被拖入洗車場,并在“不幸事件中喪生”,2013年,英國一男子由于“在接受機械化洗車期間由于巨大的金屬手臂故障,幾乎壓碎汽車”而與死神擦肩而過。

最后不得不說,黑帽大會簡直是一個“神級”存在啊,神秘感爆棚不說,每次爆出的“野路子”還多,雖然這件事相當可怕,值得警示,但也不妨礙小編向黑帽大會獻上膝蓋啊。

分享到

崔歡歡

相關推薦