请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块360粉丝商城360用户活动常见问题
本帖最后由 飞机飞行 于 2021-12-9 22:35 编辑
近日,360政企安全集团旗下智能网联汽车安全实验室(以下简称360 Sky-Go)发现了多个汽车操作系统QNX的安全漏洞,其中更有在通用漏洞评分系统(CVSS)中获得9.8分(满分10分)的严重级别的远程代码执行漏洞,该漏洞影响BlackBerry QNX SDP从6.4到7.1等多个版本,成为影响车辆安全的重要隐患,目前上述漏洞官方已经发布修复方案。

作为汽车领域最大的操作系统供应商之一,BlackBerry发行的QNX在车用市场占有率达到75%,目前全球有超过230种车型使用QNX系统,包括大众、宝马、奥迪、保时捷、福特等众多知名汽车厂商,国内外数千万辆智能网联汽车中均搭载了基于QNX的车载娱乐系统。

BlackBerry官网发布的关于该漏洞的安全公告


据悉,360 Sky-Go团队已经连续两年获得QNX发行商BlackBerry的致谢,在2021年提交的十个漏洞中涵盖了TCP/IP协议栈、媒体库、内核等多个组件,BlackBerry为360的安全研究员颁发了“Super Finder Status”的称号,以表彰360Sky-go团队在保护智能网联汽车用户安全领域所取得的卓越成果。

BlackBerry2021年官网致谢页面




BlackBerry2020年官网致谢页面


在今年上半年,360 Sky-Go就向宝马提交过QNX漏洞,确认了该通用操作系统漏洞对汽车安全存在直接的安全威胁,这也是全球首个使用了QNX系统0day漏洞影响汽车安全的案例。360 Sky-Go团队对该类型漏洞的发现和上报,先后获得了宝马集团以及QNX发行商BlackBerry的官方致谢。



宝马官网致谢页面

360 Sky-Go是360政企安全集团于2014年成立的国内早期研究智能网联汽车安全的公司之一,在汽车信息安全领域拥有丰富的研究成果和实践经验,依托360全面的数字化安全能力,形成一套符合国内外法律法规要求的针对智能汽车的安全事件的监测方案,以此来实现智能网联汽车安全事件的可感、可视、可追踪,为汽车行业提供合规检测能力、道路车辆实时监测能力以及安全运营服务。



近年来,360 Sky-Go团队一直深耕车联网安全研究,致力于推动产业创新和安全发展。此前,360 Sky-Go安全团队就曾全球独家发布《梅赛德斯-奔驰安全研究报告》,披露并协助修复19个安全漏洞,获得了梅赛德斯-奔驰官方的肯定。除此之外,360 Sky-Go还一直致力于推动车联网安全相关标准在全国乃至全球范围内的建设与落地,今年一月份正式发布的ITU-T X.1376《使用大数据的联网汽车安全异常行为检测机制》作为中国牵头的第一个汽车安全国际标准,就是由360 Sky-Go团队根据多年攻防经验总结出的汽车网络安全异常行为检测机制。目前,360已累计牵头标准制订11项、累计参与标准制订超过200项、累计发布标准超过90项、获得各级标准化组织奖项7次。



未来,360 Sky-Go将继续深耕汽车安全领域,在360政企安全集团数字化安全能力框架的指引下,不断为守护数字化时代智能网联汽车产业安全健康的发展而做出努力。

来源   360政企安全

共 0 个关于发现QNX通用漏洞!360 Sky-Go获宝马和BlackBerry双重致谢的回复 最后回复于 2021-12-9 22:35

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:184 关注:13 积分:268824

精华:357 金币:251712 经验:224834

最后登录时间:2026-1-14

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章

私信 加好友

最新活动

【360文库创作大赛开启】参赛赢大疆Pocket3

排行榜

热度排行 查看排行
本月
    本月

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表