近日梅赛德斯·奔驰(Mercedes-Benz)在美国的应用程序出现了严重的安全漏洞,可以看到其他车主的个人信息。
据科技媒体Techcrunch10月19日报道,有美国的梅赛德斯·奔驰的车主反映,他们用来解锁和启动汽车的应用程序(APP)错误地显示了其他车主的账户和车辆信息,包括可以看到姓名、最近的活动、电话号码等。
这一明显的安全漏洞发生在当地时间10月18日晚些时候,随后该应用程序以“网站维护”的原因而下线。
根据谷歌Play的排名,已经有超过10万客户安装了这款应用。
近年来,现代汽车厂商都会为旗下车型以及车主提供专属APP,方便车主远程定位、管理汽车以及连接娱乐系统等。但随着汽车联网并与应用程序相连,安全漏洞使得研究人员能够远程劫持或跟踪车辆,这些安全漏洞的出现也给车主带来了麻烦。
一位西雅图的车主告诉TechCrunch,他和一个朋友都是奔驰的车主,他们在各自的应用程序中都显示了另一位客户的同一辆车,他们能够看到这辆车最近的活动,包括它最近的位置,但他们无法使用应用程序的功能跟踪实时位置。
这位车主称,当他向公司反映相关情况时,一名奔驰的客户服务代表建议他立即删除这款应用,直到它修好。 |