在上周拉斯維加斯舉行的黑帽會(huì)議上,據(jù)WhiteScope公司信息技術(shù)安全研究人員,Billy Rios與Jonathan Butt提供的研究報(bào)告顯示,洗車可能會(huì)遭遇惡意攻擊。例如非觸控洗車設(shè)備及系統(tǒng)制造商PDQ公司生產(chǎn)的Laserwash系列洗車系統(tǒng)存在嚴(yán)重的安全漏洞問題。
研究人員發(fā)現(xiàn),洗車系統(tǒng)利用1996年初期由微軟公司部署,支持早期智能手機(jī)的Windows CE嵌入式操作系統(tǒng),所有者可以通過基于網(wǎng)絡(luò)的用戶界面對(duì)洗車系統(tǒng)進(jìn)行遠(yuǎn)程監(jiān)控與控制。而現(xiàn)在微軟不再支持該系統(tǒng),安全隱患極大。
考慮到這一點(diǎn),洗車系統(tǒng)可能被劫持,并用于攻擊無辜用戶,讓他們直接從洗車場景變成一部限制級(jí)血腥恐怖cult風(fēng)的B級(jí)電影。
Rios 表示,“洗車系統(tǒng)確實(shí)只是一個(gè)工業(yè)控制系統(tǒng),我們寫過一個(gè)漏洞程序,能讓洗車系統(tǒng)造成物理攻擊,它會(huì)攻擊所有在洗車場的人。我們認(rèn)為這是促使連接設(shè)備攻擊某人的首個(gè)漏洞。“
此外,一旦獲得洗車系統(tǒng)控制權(quán),在洗車期間殺死某個(gè)人顯然不是那么困難。 Rios補(bǔ)充稱,“我們控制洗車場內(nèi)的所有機(jī)器,然后關(guān)閉安全系統(tǒng),如果沒有機(jī)械障礙物,直接把滾臂下降得更低一些,壓碎車頂……”
雖然現(xiàn)階段只停留在理論方面,還沒有為了傷害或殺害某人而駭入洗車系統(tǒng)的事故出現(xiàn),但自動(dòng)洗車系統(tǒng)實(shí)際上已經(jīng)隱隱現(xiàn)出了殺機(jī)。2007年3月,密歇根州懷俄明州的一名男子被拖入洗車場,并在“不幸事件中喪生”,2013年,英國一男子由于“在接受機(jī)械化洗車期間由于巨大的金屬手臂故障,幾乎壓碎汽車”而與死神擦肩而過。
最后不得不說,黑帽大會(huì)簡直是一個(gè)“神級(jí)”存在啊,神秘感爆棚不說,每次爆出的“野路子”還多,雖然這件事相當(dāng)可怕,值得警示,但也不妨礙小編向黑帽大會(huì)獻(xiàn)上膝蓋啊。