在三菱欧蓝德PHEV -英国最畅销的插电式电动车-已成为最新的汽车易受黑客攻击,在薄弱环节后板载Wi-Fi安全使研究人员能够关闭安全警报车的。安全专家Ken Munro和他的Pent Test Partners安全公司同事开始调查Outlander PHEV,因为Munro注意到用于与汽车通信的移动应用程序具有非同寻常的特性。

大多数移动应用程序都使用GSN模块在汽车和手机之间进行通信,但是Outlander PHEV却没有这种模块。相反,三菱在汽车上设有无线接入点,这意味着可以直接与之通信。
然后Munro意识到可以很容易地破解Wi-Fi密钥的密码。他说:“密码不够长。格式为小写四个,外加六个数字。那还不够。” 在相对较慢的破解平台上,Munro和他的团队仅用了四天时间就破解了密码密钥。使用一流的软件,可以在一天内访问密钥。
然后,Munro查看电话和Wi-Fi接入点之间除了密钥之外是否还有其他安全措施。他说:“我们聆听了汽车和设备之间的交通情况,发现了一个相对简单的二进制协议,该协议易于理解和逆向工程。”
这使Munro可以直接与汽车通信,并给他控制了灯光和空调等功能,更令人担忧的是,可以访问充电和安全状态。Munro能够关闭汽车的警报器,并断开其与充电的连接,从而显示潜在的潜伏者如何闯入汽车并随车开走。
根据Munro的说法,存在一种短期解决方案。他建议首先取消与汽车接入点连接的所有移动设备的配对。然后,他建议用户使用该应用进入“设置”并选择“取消VIN注册”,以有效地使设备进入睡眠状态。长期的解决方法将需要三菱的介入。
三菱此后表示已认真对待“问题”。它还指出,黑客行为会影响汽车的应用程序,并为黑客提供有限的访问权限:“应注意的是,如果没有遥控装置,则无法启动和驶离汽车。

