根据外媒Engadget的消息称,斯巴鲁于近日被发现存在严重的安全问题,黑客可利用员工网页门户的漏洞来远程操控用户车辆并查看实时位置数据。
据悉,该漏洞出现在斯巴鲁的“Starlink”服务中。研究人员通过在领英上找到了斯巴鲁员工的电子邮件地址,轻松绕过了两个安全问题就重置了密码,并绕过了双重身份验证。
幸好,漏洞被发现后,斯巴鲁迅速进行修复。研究人员称,在漏洞修复前并未有黑客发现并利用该漏洞。不过研究人员指出,斯巴鲁的授权员工依然能够通过简单的信息来访问车主的位置信息。
此外,研究人员还警告称,斯巴鲁并非唯一存在车辆数据安全问题的公司,其他车企可能也会面临类似的漏洞。