360:發現全球汽車作業系統多個高危漏洞
阿新 • • 發佈:2021-12-11
12 月 11 日下午訊息,360 集團稱發現了多個汽車作業系統 QNX 的安全漏洞,包括嚴重級別的遠端程式碼執行漏洞,該漏洞在通用漏洞評分系統中還獲得過 9.8 分的高分(滿分 10 分)。
據悉,作為汽車領域最大的作業系統供應商之一,BlackBerry 發行的 QNX 在車用市場佔有率達到 75%,目前全球有超過 230 種車型使用 QNX 系統,包括大眾、寶馬、奧迪、保時捷、福特等眾多知名汽車廠商,國內外數千萬輛智慧網聯汽車中均搭載了基於 QNX 的車載娛樂系統。
在今年上半年,360 Sky-Go 團隊向寶馬提交過 QNX 漏洞,確認了該通用作業系統漏洞對汽車安全存在直接的安全威脅,這也是全球首個使用了 QNX 系統 0day 漏洞影響汽車安全的案例。360 Sky-Go 團隊對該型別漏洞的發現和上報,獲得了寶馬集團以及 QNX 發行商 BlackBerry 的官方致謝。
據悉,該團隊是 360 政企安全集團於 2014 年成立的國內早期研究智慧網聯汽車安全的公司之一,為行業提供合規檢測能力、道路車輛實時監測能力以及安全運營服務。