8月18日早間消息,因?yàn)?a class="innerlink" href="http://ihrv.cn/tags/黑莓" target="_blank">黑莓公司(BlackBerry)開發(fā)的軟件存在漏洞,大量汽車及醫(yī)院、工廠的一些關(guān)鍵設(shè)備有可能會(huì)被黑客攻擊;對此黑莓公司閉口不言,保密幾個(gè)月。
黑莓QNX這款軟件是汽車界的“Windows系統(tǒng)”。目前,全球已有超過1.2億輛汽車采用“BlackBerry QNX”的技術(shù),全球前十家汽車生產(chǎn)廠家中有九家已成為黑莓的客戶,例如,我們常見的通用汽車MyLink系統(tǒng)、菲亞特克萊斯勒的Uconnect系統(tǒng)、現(xiàn)代汽車BlueLink系統(tǒng)的底層系統(tǒng)都是基于黑莓 QNX。
美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)表示,該軟件已被應(yīng)用于各種系統(tǒng),這會(huì)導(dǎo)致該系統(tǒng)漏洞容易被黑客獲得該系統(tǒng)的控制權(quán)限。
隸屬國土安全部的一家公司表示,目前,尚未發(fā)現(xiàn)任何利用該漏洞進(jìn)行網(wǎng)絡(luò)攻擊的案件。同時(shí)美國藥品監(jiān)管機(jī)構(gòu)也表示,目前,醫(yī)療設(shè)備制造商正在著手評估這個(gè)漏洞對醫(yī)療相關(guān)系統(tǒng)的影響,但尚未發(fā)現(xiàn)任何與此漏洞相關(guān)的案件。
本周二,黑莓公司對外透露說,QNX操作系統(tǒng)存在一個(gè)漏洞,可能會(huì)被黑客利用。QNX是一款很老的操作系統(tǒng),至今仍有許多地方還在使用。這個(gè)漏洞名叫BadAlloc,還有其它一些公司也受到影響,但它們早在5月就已經(jīng)公布。
知情人士透露說,黑莓最開始不承認(rèn)產(chǎn)品受到BadAlloc的影響,后來又拒絕發(fā)表公開聲明。
包括寶馬、奧迪、大眾在內(nèi),都使用了黑莓QNX作為底層系統(tǒng)。而國內(nèi)的小鵬P7也使用了此系統(tǒng)。
6月份,黑莓曾說大約有1.95億輛汽車安裝QNX軟件,因此次漏洞的曝光,將會(huì)對不少車主造成影響。