相关链接
04 黑客通过虚假的“紧急数据请求”获得传票的权力
这种策略还依赖于一种叫做紧急数据请求(EDR)的政府调查。通常情况下,技术公司只有在有法院命令的情况下才会交出用户数据或发出传票。然而当局可以在涉及迫在眉睫的伤害或死亡威胁的情况下提出EDR–绕过法院批准的文件或官方审查的需要。
据研究人员称,该漏洞在旧模型中仍然存在。它在标识符 CVE-2022-27254 下被跟踪,是中间人 (MitM) 攻击。研究人员分享的视频还展示了该漏洞的远程引擎启动方面,尽管没有提供利用代码。据研究人员称,2016-2020 款本田思域车型(LX、EX、EX-L、Touring、Si、R 型)受到影响。在 GitHub 存储库中,研究人员发布了漏洞测试。其中一个包含密钥卡发送的“关闭”命令,该命令由以下位组成:653-656、667-668、677-680、683-684、823-826、837-838、847-850、853-854。
研究人员截获了这个命令并发送了它,这反过来又导致车辆被解锁。
08 政府就飞利浦 e-Alert MRI 监控系统的网络安全问题发出警告