黑莓旗下软件惊现系统漏洞 或将殃及全球车企
美国监管机构周二表示,黑莓设计的一款软件存在网络安全漏洞,可能会导致使用该软件的汽车和医疗设备面临风险,高度脆弱的操作系统容易受到黑客攻击。此前,黑莓披露其QNX实时操作系统存在漏洞,可能允许黑客使用任意代码,或者大量流量导致该系统的服务器宕机。黑莓QNX这款软件是汽车界的“Window
美国监管机构周二表示,黑莓设计的一款软件存在网络安全漏洞,可能会导致使用该软件的汽车和医疗设备面临风险,高度脆弱的操作系统容易受到黑客攻击。
此前,黑莓披露其 QNX 实时操作系统存在漏洞,可能允许黑客使用任意代码,或者大量流量导致该系统的服务器宕机。
黑莓 QNX 这款软件是汽车界的“Windows 系统”。目前,全球已有超过 1.2 亿辆汽车采用“BlackBerry QNX”的技术,全球前十家汽车生产厂家中有九家已成为黑莓的客户,例如,我们常见的通用汽车 MyLink 系统、菲亚特克莱斯勒的 Uconnect 系统、现代汽车 BlueLink 系统的底层系统都是基于黑莓 QNX。
美国网络安全和基础设施安全局(CISA)表示,该软件已被应用于各种系统,这会导致该系统漏洞容易被黑客获得该系统的控制权限。
隶属国土安全部的一家公司表示,目前,尚未发现任何利用该漏洞进行网络攻击的案件。同时美国药品监管机构也表示,目前,医疗设备制造商正在着手评估这个漏洞对医疗相关系统的影响,但尚未发现任何与此漏洞相关的案件。
然而,作为软件提供商——黑莓公司最初否认这个称为“BadAlloc”的漏洞对系统产生负面影响的事实。截止目前,该公司尚未对此事件做出任何置评。
美国国会众议院情报委员会前高级顾问安迪·凯泽(Andy Keiser)表示,“软件供应链安全是美国最大的网络安全漏洞之一。”
此外,QNX 的漏洞或许让严重依赖该系统的汽车和医疗行业产生显著的连锁反应。在某些情况下,升级此软件需要将受影响的设备离线,这可能危及业务运营。
相关文章:
- 信用卡 PIN 码很容易猜测
- 神经元簇发能模拟 AI 学习策略
- 蜘蛛丝可能根本不具有抗菌性质
- 佳能因禁止无墨水打印机扫描被起诉
- DeepMind盈利后开始「买买买」!收购机器人模拟平台MuJoCo,全面开源
- 分析师:新MacBook Pro搭载自家芯片,苹果利润率更高了
- 格芯提交上市申请IPO,筹资约26亿美元
- 美股周二:中概股普涨 阿里涨超6% 高途涨逾12%
- 搭配自研处理器与安卓12,谷歌新机Pixel 6起价599美元
- 摩根士丹利:马斯克有望凭SpaceX成首位万亿美元富豪
- 《鱿鱼游戏》助奈飞三季度新增用户翻倍,股价近新高
- DOTA 2又上热搜了 为什么这次大家到处刷“猛犸”?
- 多位游戏巨头联合希望美国政府监管盗版和作弊网站
- Google Play Data Safety开始接受开发者申请:2022年将强制执行
- 价格欺诈投诉引发公益诉讼 京东“划线价”格式条款须整改
发表回复