起亚汽车 MOTREX MTXNC10AB 车机中控被曝漏洞,黑客可发起注入攻击

2025-07-11 17:07:09

来源:IT之家

7 月 11 日消息,在 Hardware.io 2025 信息安全大会上,安全研究员 Danilo Erazo 披露了起亚(Kia)MOTREX MTXNC10AB 车机存在的严重安全隐患,该问题影响 2022 年至 2025 年搭载相关车机的车型,黑客可利用车机搭载的 RTOS 系统漏洞发起注入攻击。


从技术原理来看,黑客利用起亚汽车 RTOS 固件中编号为 CVE-2020-8539 的漏洞,能够调用系统内的 “micomd” 守护进程。通过这个进程,黑客可以向系统注入未经授权的指令,进而执行非预期功能。更为严重的是,黑客还能伪造 CAN 数据帧(CAN frame),并将其发送至车载多媒体控制总线(M-CAN Bus)。汽车的电子功能高度依赖 M-CAN Bus 传输的数据,一旦黑客成功伪造数据帧,就有可能干扰甚至控制车辆部分电子功能,这对行车安全构成了巨大威胁。例如,可能会干扰车辆的空调系统、车窗升降系统等,极端情况下甚至可能影响车辆的刹车、转向等关键系统。


同时,起亚汽车的 RTOS 固件在安全性上还存在另一大漏洞 —— 缺乏对 PNG 文件的数字签名验证。这使得黑客在利用上述漏洞侵入车机后,有了更多发动攻击的途径。黑客可通过 USB、蓝牙或 OTA 无线更新方式,为车机植入恶意用户界面元素。常见的手段如在车机上显示 “汽车出现故障,扫描二维码获取更多信息” 等钓鱼内容,一旦用户扫描二维码,就可能导致个人信息泄露,甚至手机被植入恶意软件,进一步威胁到用户财产安全以及车辆信息安全。


此外,研究人员还揭露了起亚车机中的多项小型安全隐患,同样不容忽视。在车机系统的启动环节,Bootloader 验证机制存在严重缺陷,仅通过 1 字节的循环冗余校验(CRC)来验证固件完整性。这种简单的验证方式,使得黑客即便对汽车固件动了手脚,汽车也不会发出任何安全警告,黑客可以轻易绕过验证,将恶意固件刷入车机,改变车辆系统的运行逻辑。另外,起亚的 RTOS 固件串口日志中,竟然直接以明文形式存储了 RSA 私钥、蓝牙配对 PIN 码等重要敏感信息。黑客一旦获取这些信息,就有机会解密更多敏感数据,甚至签署恶意固件,进一步扩大攻击范围和危害程度。


目前,起亚方面暂未针对此漏洞发布官方回应及解决方案。但随着智能汽车的普及,车机系统安全已成为影响车辆整体安全性的重要因素。此次起亚车机漏洞的曝光,也为整个汽车行业敲响了警钟,各车企需要加强对车机系统安全性的研发与监测,及时修复漏洞,保障车主的人身及财产安全 。

【版权提示】间距离倡导尊重与保护知识产权。未经许可,任何人不得复制、转载、或以其他方式使用本网站的内容。如发现本站文章存在版权问题,烦请提供版权疑问、身份证明、版权证明、联系方式等发邮件至 1069823586@qq.com,我们将及时沟通与处理。

猜你喜欢

能源矿业篇 | 畅通信息传输链路,筑牢行业安全底线

在能源与矿业这一关乎国计民生的关键领域,通信的可靠性不仅是效率的保障,更是安全的底线。海能达正以其领先的专用通信技术,为全球能源矿业铺就稳定、高效、安全的通信“生命线”。为绿色能源护航:全球最大光伏绿

公共安全篇|守护城市平安底色,筑牢世界安全防线

海能达凭借领先的专用通信技术,将科技之力注入全球公共安全事业的关键节点。无论是阅兵盛典与国际峰会,还是城市每一天的交通疏导与巡逻处警,海能达都能为其构建一张“平战结合、安全可靠”的专用通信网络——平时

安全 世界

3周前

智能应用,极质对讲|海能达发布P60智能公网对讲机

2026年4月10日,海能达在西双版纳合作伙伴峰会上正式发布全新一代智能公网对讲机——P60。围绕“智能应用,极质对讲”核心理念,P60融合公网通信、MCX关键任务能力与一键工作记录功能,打造集通信、

智能 应用

3周前

智启新程,共筑AI专网新生态!海能达2026中国合作伙伴峰会圆满落幕

2026年4月10日,海能达以“AI专网智启新程”为主题的年度合作伙伴峰会在西双版纳盛大启幕。来自全国的核心合作伙伴、行业专家与技术精英齐聚一堂,共话“十五五”开局之年AI专网产业的发展机遇,擘画智能

AI 中国

4周前

四大核心优势加持,海能达BP510Ex专业数字防爆对讲机重磅发布

在石油炼化装置区,设备轰鸣声此起彼伏;在化工生产车间,机械运转与环境噪声持续叠加;在食品加工与仓储现场,多设备协同作业让沟通环境更加复杂。在这些高风险场景中,“听得见”往往是安全的第一前提。只有声音足

4周前

专网通信迈向“空天地一体”:海能达以技术创新应答多网融合命题

在近日举办的新一代通信技术行业沙龙上,海能达技术委员会主任委员马超分享了公司在卫星通信与专网融合领域的技术思考与发展方向。他表示,在国家政策的有力引导下,卫星通信行业正加速从宏观指引迈向具体技术路径的

通信 技术 创新

1个月前