檢視連網汽車與充電站的 Log4j 漏洞

本文將檢視連網汽車相關裝置或配備所存在的 Log4j 漏洞,尤其是充電設備、車用資訊娛樂系統,以及控制車門開關的數位遙控器。

 

Apache Log4j 這個遠端程式碼執行 (RCE) 漏洞自從2021 年 12 月 9 日正式曝光以來已經累積了大量的相關文章,這現象確實反映出它的衝擊範圍。因為,有無數的應用程式在未修改其程式碼的狀況下直接使用了這個函式庫來產生記錄檔。這表示此漏洞的可攻擊面極為廣大,包括:Amazon、Apple、Cloudflare、Google、Tencent、Twitter 以及許多其他知名廠商都曾經是潛在的攻擊目標。不僅如此,這個被稱為「Log4Shell」的漏洞甚至還影響到一些嵌入式裝置。在這份報告中,我們將仔細探討車用裝置或配備所存在的 Log4j 漏洞,尤其是充電設備、車用資訊娛樂系統 (IVI),以及控制車門開關的「數位」遙控器。

推薦閱讀:

Log4j 事件會延燒數個月,甚至數年?這漏洞為何如此危險?
企業該如何處理 Log4j 漏洞問題?
【Log4j爆核彈級漏洞】端點裝置是否有遭到 Log4Shell 攻擊的危險?
Apache Log4j 爆十年來最嚴重的漏洞,而且人人都有危險,Google、Apple、Amazon、 Netflix 等等也都無法倖免
請立即修補:一個名為「Log4Shell 」的 Apache Log4j 漏洞正遭受猛烈攻擊
Log4Shell漏洞已被開採散布勒索軟體

繼續閱讀

充電器插著不充電安全嗎? 七個延長線使用安全須知

前陣子有個新聞報導手機旅充接連傳出過熱著火事件,新北市消防局說,充電器插著不充電也持續流通,如果裡面的電容老舊,插座周遭有灰塵或者環境過度潮濕,這些情況都會引發電線短路,這些都是火警的潛在危機!

手機充電過熱燒起來或爆炸等等的新聞始終沒有斷過,但我們大多數都是針對手機充電、充電線、行動電源等進行討論,但似乎都沒有討論過「延長線」或是「插座」等問題,今天讓 趨勢科技3C好麻吉 來跟您討論一些充電時常犯的小毛病,這些可是很有可能會導致危險喔!

 

  1. 除了先前討論過選用「手機」的充電器、充電線使用原廠,品質較為保證外,選用延長線時也有規格要注意!!通常規格會由一張紙、盒裝紙板、延長線背面貼紙等方式呈現,要確認負載的額度足夠才行,可不能單單選擇便宜的唷。
    舉例:電壓125V、電流15A、容量1650W

 

  1. 注意充電設備、延長線是否有標示合格的檢驗認證、延長線是否有過載保護、突波保護裝置,這樣用電量過大時,延長線就會自動關閉避免過熱(熔壞)問題發生。

繼續閱讀

手機越常充電,越容易沒電?

電池保養的爭議從古到今一直都有,像是隨著手機充電頻率越頻繁,會越容易沒電嗎?或是應該要用到沒電再充才正確?新手機一開始要充飽後再多充一小時?今天,讓 趨勢科技3C好麻吉來為您解惑~

其實過往的這些電池保養知識都沒有錯,但重點在於電池也有種類的啊!以前的電池是「鎳鎘電池」,這種電池會有記憶問題,因此才會有要盡量過充的這種保養方法,但回歸到現今,基本上都是使用「鋰電池」,因此也就不會再有電池記憶問題囉!因此現在的智慧型手機千萬不要再使用以前的電池保養方式了。

繼續閱讀

手機邊充電邊聽音樂,少女觸電身亡!切記三點防悲劇

根據《每日郵報》報導,巴西一名17歲少女被家人發現倒臥不治,耳朵上還戴著熔化的耳機。警方初步判斷,少女邊聽音樂邊將手機充電,導致觸電。家人表示事發當時有發生打雷、閃電,詳細觸電原因還得要進一步調查。

另外,2015 年越南一名國三少女,睡前將智慧型手機接上電線充電,沒想到卻在睡夢中遭到漏出強烈電流電擊身亡,當時手中還握著燒焦的充電線,警方懷疑是充電器故障造成!相關報導:   窗外打雷、閃電!少女用手機聽歌觸電 耳機熔化耳中身亡 

看到這些一邊充電一邊使用手機而發生意外的事件,先不要太惶恐,其實大部分這類事件主要的肇事原因並不是因為一邊充電一邊使用手機所導致的,正常情況下手機充電時,電壓經手機充電器的變壓器調降後,只剩下五到十伏特,因此即使是手機漏電或充電器漏電,電死人的機率也很小,因此大多關於手機的危險事件往往是使用者的不良使用習慣所導致的,趨勢科技3C好麻吉為您提出與手機充電相關的三個安全建議:

繼續閱讀