硬核观察 #589 只需 300 美元,黑客就可以远程启动和解锁本田思域汽车
创始人
2024-03-02 10:21:47
0

只需 300 美元,黑客就可以远程启动和解锁本田思域汽车

马萨诸塞大学达特茅斯分校的学生们 发现,2016 年至 2020 年间生产的任何本田思域车型在每次开门、关门、开机和远程启动时都会发送相同的、未加密的射频信号。这使得攻击者可以窃听请求并进行重放攻击。攻击者只需要几个容易获得的组件来执行他们的攻击。与该攻击有关的唯一成本(除了拥有一台笔记本电脑)是购买 HackRF One,它的售价在 300 美元左右。攻击中使用的所有软件都是免费和开源的。

老王点评:虽然汽车遥控钥匙被黑并不稀奇,但是这么容易和这么便宜,真让人担心。

Chrome 和 Edge 被曝存在 V8 类型混淆漏洞

V8 是 Chrome 的 JavaScript 引擎,此前发现了一个被野外利用的 漏洞。谷歌为此发布了新的 Chrome 版本,敦促用户尽快更新,但在更新普及之前,不会披露漏洞细节。微软随后也发布了更新来修复该漏洞。V8 也用于 Node.js 服务器端,但没有说它是否受到影响。

老王点评:随着 Chrome 和 Edge 浏览器的份额占据了大部分,以后一出问题就影响一大片。

基于区块链的股票交易所再次推迟

澳大利亚证券交易所正试图用区块链驱动的替代品 取代 其核心交易系统 CHESS,这一努力经常被吹捧为世界上最重要的区块链实现之一。CHESS 平均每月处理 3970 万次交易,该平台是用 COBOL 构建的,并运行在 HPE 服务器和已停产的安腾处理器的服务器上。因为太过老旧,所以澳大利亚证券交易所在 2017 年宣布基于区块链重建 CHESS,并计划在 2021 年上线运行,后来又修改为 2022 年 4 月,现在又推迟了一年。

老王点评:想法很好,但可能区块链还不适合这种复杂应用。

相关内容

原创 ...
2月11日,一家注册资本500万元的公司在北京完成注册。放在动辄烧...
2026-02-13 08:19:26
前海开源基金杨德龙:人形机...
“人形机器人产业有可能是下一个新能源汽车产业。”前海开源基金首席经...
2026-02-12 18:48:14
工业级稳定可用、零样本歌声...
过去一年,生成式人工智能在音乐行业的应用正不断创造新体验,但歌唱语...
2026-02-10 11:19:59
原创 ...
2026年初,存储芯片风暴正席卷全球汽车产业。 据摩根士丹利报告显...
2026-02-10 08:49:03
小鹏押注“物理AI”
2026年开年,小鹏汽车的组织变革比往年来得更猛烈一些。 2月3日...
2026-02-04 18:19:34
真视通:AI定制店已实现规...
证券之星消息,真视通(002771)02月03日在投资者关系平台上...
2026-02-03 21:49:33

热门资讯

2020 年的 GitHub ... 距离 2020 年结束只剩下区区 24 天,我们即将结束魔幻的 2020 ,迎来新的一年,新的一年或...
开源新闻速递:openSUSE... 今日关注openSUSE 项目组的 Dominique Leuenberger 在他的周报中说:“这...
KDE4.11 Beta1 正...   KDE 项目工作组刚刚发布了 KDE Software Compilation 4.11 Bet...
如何在 Github 上创建一... 学习如何复刻一个仓库,进行更改,并要求维护人员审查并合并它。你知道如何使用 git 了,你有一个 G...
Helix:高级 Linux ... 说到 基于终端的文本编辑器,通常 Vim、Emacs 和 Nano 受到了关注。这并不意味着没有其他...
《Apex 英雄》正式可在 S... 《Apex 英雄》现已通过 Steam Deck 验证,这使其成为支持 Linux 的顶级多人游戏之...
使用时间序列数据,用开源工具助... InfluxData 是一个开源的时间序列数据库平台。下面介绍了它是如何被用于边缘应用案例的。收集到...
JStock:Linux 上不... 如果你在股票市场做投资,那么你可能非常清楚投资组合管理计划有多重要。管理投资组合的目标是依据你能承受...
Textual:为 Pytho... 快速入门使用 TextualPython 在 Linux 上有像 TkInter 这样的优秀 GUI...
硬核观察 #1245 Open... #1 OpenAI 悄然删除禁止将 ChatGPT 用于 “军事和战争” 的禁令在 1 月 10 日...