【CNMO 科技消息】CNMO 從外媒獲悉,蘋果 CarPlay 存在一個已公開數(shù)月的安全漏洞(編號 CVE-2025-24132),導(dǎo)致數(shù)百萬輛汽車面臨攻擊風險。雖然蘋果早在今年 4 月 29 日就發(fā)布了修復(fù)補丁,但迄今為止,大多數(shù)汽車制造商仍未部署更新。
成功利用該漏洞的攻擊者能夠竊取車輛位置數(shù)據(jù)、監(jiān)聽通話內(nèi)容,甚至干擾駕駛員操作。為避免漏洞被大規(guī)模濫用,研究人員暫未公開技術(shù)細節(jié)。
安全研究機構(gòu) Oligo Security 指出,汽車行業(yè)缺乏統(tǒng)一標準、測試周期冗長,且更新通常需通過經(jīng)銷商手動安裝,導(dǎo)致修復(fù)進度嚴重滯后。" 與可連夜自動更新的智能手機不同,車輛系統(tǒng)仍依賴繁瑣的人工操作 ",研究員 Uri Katz 解釋道。
外媒指出,目前尚無汽車制造商完成系統(tǒng)更新,消費者需持續(xù)關(guān)注廠商通知。