文章总结: 研究人员发现公交系统调制解调器存在严重漏洞CVE-2025-44179。攻击者可利用硬编码密码、诊断后门和共享的MQTT凭证,远程追踪并控制车辆的门、发动机甚至刹车,威胁公共安全。建议立即禁用不安全服务,更新固件,并为每台设备部署独立凭证和TLS加密通信,以加强安全防护。
综合评分: 98
文章分类: 漏洞分析,IoT安全,漏洞预警,车联网安全,威胁情报
智能公交系统漏洞曝光:攻击者可远程操控车辆
关键信息基础设施安全保护联盟
2025年8月14日 08:02
北京
近日,研究人员发现多个主流公交运营商使用的车载调制解调器存在一个严重的安全漏洞——CVE-2025-44179,该漏洞暴露了公交系统的远程管理接口,使得黑客能够通过远程攻击,不仅追踪公交实时位置,还能够对车辆的门控、发动机启动/停止、空调系统等关键子系统发出远程指令。
研究人员通过对公交车载调制解调器固件的分析,发现存在硬编码的默认账号和密码。与一些常见的路由器类似,公交调制解调器也有类似“app:\$1\$/w1tlbIY”的账户信息。黑客只需通过简单的Telnet连接(telnet <设备IP>)即可进入设备,并通过繁琐的升级和权限提升,最终获得控制权。
进一步调查显示,这些调制解调器在启动脚本中包含了一个隐藏的后门,该后门原本用于ISP诊断,但由于缺乏足够的安全性检查,攻击者能够利用该后门执行任意代码,从而达到远程控制公交系统的目的。
现代智能公交依赖MQTT协议来传输遥测数据与远程诊断信息。研究表明,多个公交系统在MQTT通讯时使用了相同的CA证书和客户端凭证,这意味着攻击者只要掌握了这些凭证,就能够轻松订阅公交实时位置等重要信息。通过订阅默认的MQTT主题(如:cms\@mqtt / samepassword),黑客不仅可以实时追踪公交的行驶轨迹,还能预测到达时间,进而破坏运营计划,侵犯乘客隐私。
此外,黑客还可通过公交管理系统的HTTP接口访问配置文件,特别是config.xgi端点。这个API并未进行适当的认证控制,导致未经授权的攻击者能够访问并重置管理员密码,从而接管车辆的CAN总线接口。一旦成功入侵,攻击者可通过远程指令操作公交车的门控系统,甚至直接停用刹车系统,极大地威胁到公共交通的安全性。
为了应对这一漏洞,公共交通公司需要立即采取措施,禁用Telnet/SSH等不安全的服务,强制使用每台设备独立的凭证,并发布固件更新以移除硬编码的后门。此外,建议将MQTT通信升级为相互认证的TLS协议,并为每台设备部署独立的客户端证书,以防止未经授权的订阅访问。最后,加强XGI端点的输入验证,避免通过注入攻击控制设备。
资讯及配图来源:cybersecuritynews
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:关键信息基础设施安全保护联盟 《智能公交系统漏洞曝光:攻击者可远程操控车辆》