據(jù)英國(guó)廣播公司報(bào)道,寶馬(BMW)公司已經(jīng)修復(fù)了220萬輛汽車的門鎖軟件安全漏洞,受影響的車型包括勞斯萊斯和迷你。這些車型配備了寶馬的ConnectedDrive軟件,并且使用了板載的SIM卡。此外,它還控制著車子的門鎖、空調(diào)、移機(jī)路況信息的更新,但是與駕駛固件互不影響(比如剎車和轉(zhuǎn)向)。盡管實(shí)際上并未出現(xiàn)黑客入侵的案例,但是德國(guó)汽車協(xié)會(huì)(ADAC)仍然認(rèn)定了這一缺陷。
ADAC的研究人員發(fā)現(xiàn),汽車會(huì)嘗試通過欺騙性的電話網(wǎng)絡(luò)進(jìn)行溝通,這為黑客控制任何可被SIM卡激活的操作而打開了一扇潛在的大門(如此一來,車鎖也變得形同虛設(shè))。
寶馬表示,該補(bǔ)丁將被自動(dòng)打上,而且汽車會(huì)啟用網(wǎng)銀級(jí)別的安全超文本傳輸協(xié)議(即HTTPS加密)。安全專家Graham Cluley也稱這項(xiàng)措施已經(jīng)到位。
如果車主擔(dān)心手機(jī)信號(hào)不好(比如地下停車場(chǎng))或者沒能完成更新,也可以在行車電腦的菜單中手動(dòng)點(diǎn)擊“更新”。