历史上的今天
今天是:2024年12月10日(星期二)
2021年12月10日 | 发现多个汽车操作系统高危漏洞!360获宝马和BlackBerry致谢
2021-12-10
近日,三六零集团(股票代码:601360.SH)旗下的智能网联汽车安全实验室(以下简称360 Sky-Go)发现了多个汽车操作系统QNX的安全漏洞,其中更有在通用漏洞评分系统(CVSS)中获得9.8分(满分10分)的严重级别的远程代码执行漏洞,该漏洞影响BlackBerry QNX SDP从6.4到7.1等多个版本,成为影响车辆安全的重要隐患,目前上述漏洞官方已经发布修复方案。
作为汽车领域最大的操作系统供应商之一,BlackBerry发行的QNX在车用市场占有率达到75%,目前全球有超过230种车型使用QNX系统,包括大众、宝马、奥迪、保时捷、福特等众多知名汽车厂商,国内外数千万辆智能网联汽车中均搭载了基于QNX的车载娱乐系统。

(BlackBerry官网发布的关于该漏洞的安全公告)
据悉,360 Sky-Go团队已经连续两年获得QNX发行商BlackBerry的致谢,在2021年提交的十个漏洞中涵盖了TCP/IP协议栈、媒体库、内核等多个组件,BlackBerry为360的安全研究员颁发了“Super Finder Status”的称号,以表彰360 Sky-go团队在保护智能网联汽车用户安全领域所取得的卓越成果。

(BlackBerry 2021年官网致谢页面)

(BlackBerry 2020年官网致谢页面)
在今年上半年,360 Sky-Go就向宝马提交过QNX漏洞,确认了该通用操作系统漏洞对汽车安全存在直接的安全威胁,这也是全球首个使用了QNX系统0day漏洞影响汽车安全的案例。360 Sky-Go团队对该类型漏洞的发现和上报,先后获得了宝马集团以及QNX发行商BlackBerry的官方致谢。

(宝马官网致谢页面)
360 Sky-Go是360政企安全集团于2014年成立的国内早期研究智能网联汽车安全的公司之一,在汽车信息安全领域拥有丰富的研究成果和实践经验,依托360全面的数字化安全能力,形成一套符合国内外法律法规要求的针对智能汽车的安全事件的监测方案,以此来实现智能网联汽车安全事件的可感、可视、可追踪,为汽车行业提供合规检测能力、道路车辆实时监测能力以及安全运营服务。
近年来,360 Sky-Go团队一直深耕在车联网行业,致力于将车联网安全研究向纵深演进,进一步推动国内外车联网产业的创新和安全发展。此前,360 Sky-Go安全团队就曾全球独家发布《梅赛德斯-奔驰安全研究报告》,披露并协助修复19个安全漏洞,获得了梅赛德斯-奔驰官方的肯定。除此之外,360 Sky-Go还一直致力于推动车联网安全相关标准在全国乃至全球范围内的建设与落地,今年一月份正式发布的ITU-T X.1376《使用大数据的联网汽车安全异常行为检测机制》作为中国牵头的第一个汽车安全国际标准,就是由360 Sky-Go团队根据多年攻防经验总结出的汽车网络安全异常行为检测机制。目前,360已累计牵头标准制订11项、累计参与标准制订超过200项、累计发布标准超过90项、获得各级标准化组织奖项7次。
未来,360 Sky-Go将继续深耕汽车安全领域,在360政企安全集团数字化安全能力框架的指引下,不断为守护数字化时代智能网联汽车产业安全健康的发展而做出努力。
史海拾趣
|
一、概述 在编写单片机程序的过程中,键盘作为一种人机接口的实现方式,是很常用的。 而一般的实现方法大概有: 1、外接键盘扫描芯片(例如8279,7279等等),然后由该芯片来完成去抖、键值读取、中断请求等功能。然后单片机响应中断并读取键值,有 ...… 查看全部问答> |
|
DSP 新手FAQ汇总 1、TI DSP的选型主要考虑处理速度、功耗、程序存储器和数据存储器的容量、片内的资源,如定时器的数量、I/O口数量、中断数量、DMA通道数等。DSP的主要供应商有TI,ADI,Motorola,Lucent和Zilog等,其中TI占有最大的市场份额。 TI公 ...… 查看全部问答> |
|
1. 引言 随着FPGA的设计速度和容量的明显增长,当前流行的FPGA芯片都提供高速总线,例如DDR内存总线,PCI-X总线、SPI总线;针对超高速的数据传输,FPGA通过集成SerDes提供高速串行IO,支持各种诸如PCI-E、GBE、XAUI等高 ...… 查看全部问答> |
|
若不是奔腾的客服人员电话“骚扰”,我还真是忽略了小5该首保了,但让我不解的是,这小女子是如何知道我的开车习惯和里程情况的呢?竟然知道我爱车的“性格”。不管了,先预约再说。于是,我们相约在夏季5月26日下午2点,在腾远店不见不散。 烈日 ...… 查看全部问答> |
|
平台是WINCE5, 2440,驱动层是通过Camera接口把视频数据转换为16位的RGB数据,在应用程序中,我只想把数据读出来,然后做个简单的界面来显示和控制。 现在问题一是:采集的数据和数据显示同步的问题,譬如说我的数据传输是,辨率是720*480,每秒2 ...… 查看全部问答> |
|
现在的以太网芯片有支持IEEE802.1Q的吗? 我的意思就是有没有芯片硬件就能够自动识别VLAN的? 如果都不支持的话,那么是不是应该通过交换机来实现? 例如我的设备发送带有IEEE802.1Q标记的帧给交换机,然后交换机会选择匹配的VLAN端口,将数据 ...… 查看全部问答> |
|
公司开发了一个新产品之前生产过几次基本没有发现ST芯片不良,上个月生产时发现200pcs芯片不良(这个月生产又发现12pcs不良),送给ST公司分析,分析原因为生产制程造成。我们公司生产工艺是采用红胶波峰焊,过锡炉后ST芯片pin16-32位置基本上 ...… 查看全部问答> |
|
需要一个实时时钟电路,分辨率精度50uS,连续计时8小时以上。 本人想到的几个除可编程器件实现以外的思路: 1 给20K的晶振时钟,用32位计数器连续不断的计数,不晓得那位用过相应的计数器 2 能达到100us精度的实时时钟芯片,也可以 ...… 查看全部问答> |




