修复和应对办法

优质
小牛编辑
135浏览
2023-12-01

修复和应对办法

克莱斯勒已经在版本15.26.1中修复了这一问题。我们还没有深入地研究这个修复方案,但是最终结果表明现在汽车已经不会再接收输入的TCP/IP数据包。这是在修复前的nmap扫描结果(版本14.25.5)

启动Nmap 6.01( http://nmap.org ) 的时间:2015-07-26 11:23 CDT

Nmap scan report for 192.168.5.1
Host is up (0.0036s latency).
PORT STATE SERVICE
2011/tcp open raid-cc
2021/tcp open servexec
4400/tcp open unknown
6010/tcp open x11
6020/tcp open unknown
6667/tcp open irc
51500/tcp open unknown
65200/tcp open unknown

Nmap done: 1 IP address (1 host up) scanned in 0.17 seconds

安装了修复后的nmap扫描结果:

启动Namp 6.01( http://nmap.org ) 的时间:2015-07-26 11:42 CDT

Nmap scan report for 192.168.5.1
Host is up (0.064s latency).
PORT STATE SERVICE
2011/tcp filtered raid-cc
2021/tcp filtered servexec
4400/tcp filtered unknown
6010/tcp filtered x11
6020/tcp filtered unknown
6667/tcp filtered irc
51500/tcp filtered unknown
65200/tcp filtered unknown

Nmap done: 1 IP address (1 host up) scanned in 2.63 seconds

另外,Sprint网络也至少拦截了端口6667上的流量,甚至是来自同一个信号塔的流量。所以,攻击一台存在漏洞,未修复的汽车只能通过Wi-Fi来实现,如果可行的话,通过飞蜂窝连接。这两种攻击方法都需要靠近目标车辆。