福特汽车于8月10日发布通告,指出其2021年至2022年部分车型的Sync3车机存在Wi-Fi漏洞,可能被黑客利用以抹除系统数据。据了解,福特系列车型车机中采用的WL18xx MCP驱动程序存在内存缓冲区溢位漏洞CVE-2023-29468。黑客若在车机Wi-Fi型号范围内,即可利用该驱动程序的漏洞入侵车机,从而抹除车机系统数据。 福特表示,目前尚未发现车机漏洞被黑客利用。黑客想要利用该漏洞,必须在车辆引擎发动、车机开启Wi-Fi的情况下,才能在车辆附近发动攻击。此外,由于汽车油门及传动系统受到内置的防火墙保护,即使汽车车机遭到攻击,也不会影响车主驾驶安全。 福特还表示,公司正在制作补丁以修复该漏洞。在此补丁尚未推出之前,车主可在车机中关闭Wi-Fi功能,以缓解该漏洞带来的风险。