隨著車輛科技越來越進步,車聯網功能也逐漸普及,但車廠的安全防護也要投入更多心力,近日科恩實驗室(Keen Security Lab)指出,目前市售的 Toyota 與 Lexus 部分車型存在安全漏洞,原廠也承認有問題,並與科恩實驗室展開合作。
科恩實驗室先前針對 Toyota 集團旗下的 2017 年式 Lexus NX 300 車型進行研究,發現車上的藍牙連接及車輛診斷功能存在漏洞,能讓駭客入侵並危及 AVN 系統、車內 CAN Bus 網絡及車載電子控制元件(ECU)等,使車輛執行非預期的動作。
而 Toyota 複製科恩實驗室的測試方式,承認的確有此漏洞,並影響部分搭載特殊多媒體系統的 Lexus 與 Toyota 車型,不過原廠表示,要針對這些漏洞攻擊,不僅需要專業知識,還要特殊工具並確保駭客長期接近車輛,限制條件相當多。
雖然該安全漏洞很難被針對,但 Toyota 仍採取相應對策,陸續為市售新車導入新版程式及防範措施,並會在車主回廠時陸續予以更新。同時也和科恩實驗室展開長期合作,保證用戶的人身安全與車輛的網路安全。