<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>research 归档 - GoGoByte</title>
	<atom:link href="https://www.gogobyte.com/en/category/research-en-2/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.gogobyte.com/en/category/research-en-2/</link>
	<description>Full-lifecycle Cybersecurity Solutions for Connected Vehicles</description>
	<lastBuildDate>Mon, 09 Feb 2026 02:29:49 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.gogobyte.com/wp-content/uploads/2024/08/cropped-logo-150x150.webp</url>
	<title>research 归档 - GoGoByte</title>
	<link>https://www.gogobyte.com/en/category/research-en-2/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>发现BMW超危漏洞！犬安科技产品御织&#038;GoGoBark再立新功</title>
		<link>https://www.gogobyte.com/en/gogobark-and-defenseweaver-help-bmw-finding-critical-vulnerability/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 03 Apr 2024 02:37:03 +0000</pubDate>
				<category><![CDATA[Headlines]]></category>
		<category><![CDATA[research]]></category>
		<category><![CDATA[最新动态]]></category>
		<category><![CDATA[活动报道]]></category>
		<category><![CDATA[行业合作]]></category>
		<category><![CDATA[重大事件]]></category>
		<category><![CDATA[TARA]]></category>
		<category><![CDATA[宝马]]></category>
		<category><![CDATA[御织]]></category>
		<category><![CDATA[犬安科技]]></category>
		<category><![CDATA[网络安全]]></category>
		<guid isPermaLink="false">http://www.gogobyte.com/gogobark-and-defenseweaver-help-bmw-finding-critical-vulnerability/</guid>

					<description><![CDATA[<p>犬安科技凭旗下御织威胁分析平台和GoGoBark汽车安全综合测试仪发现了BMW的超危漏洞，荣获颁发的超标准漏洞奖5000美元...</p>
<p><a href="https://www.gogobyte.com/en/gogobark-and-defenseweaver-help-bmw-finding-critical-vulnerability/">发现BMW超危漏洞！犬安科技产品御织&#038;GoGoBark再立新功</a>最先出现在<a href="https://www.gogobyte.com/en/">GoGoByte</a>。</p>
]]></description>
										<content:encoded><![CDATA[
<p>近日，犬安科技再次展示了其在网联汽车安全领域的卓越攻防能力，凭借旗下御织威胁分析平台和GoGoBark汽车安全综合测试仪，成功发现了BMW的超危漏洞，并荣获宝马汽车颁发的<strong>超标准</strong>漏洞奖金5000美元。</p>



<p class="\&quot;has-text-align-center\&quot;">本次漏洞评分为9.6分，属于超危Critical漏洞</p>



<figure class="wp-block-image aligncenter size-large"><img fetchpriority="high" decoding="async" width="1024" height="667" src="https://www.gogobyte.com/wp-content/uploads/2024/04/发现BMW超危漏洞！犬安科技产品御织GoGoBark再立新功-犬安科技-GoGoByte-1024x667.png" alt="" class="wp-image-4373" srcset="https://www.gogobyte.com/wp-content/uploads/2024/04/发现BMW超危漏洞！犬安科技产品御织GoGoBark再立新功-犬安科技-GoGoByte-1024x667.png 1024w, https://www.gogobyte.com/wp-content/uploads/2024/04/发现BMW超危漏洞！犬安科技产品御织GoGoBark再立新功-犬安科技-GoGoByte-300x195.png 300w, https://www.gogobyte.com/wp-content/uploads/2024/04/发现BMW超危漏洞！犬安科技产品御织GoGoBark再立新功-犬安科技-GoGoByte-768x500.png 768w, https://www.gogobyte.com/wp-content/uploads/2024/04/发现BMW超危漏洞！犬安科技产品御织GoGoBark再立新功-犬安科技-GoGoByte.png 1216w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<figure class="wp-block-image aligncenter size-large"><img decoding="async" width="1024" height="580" src="https://www.gogobyte.com/wp-content/uploads/2024/04/发现BMW超危漏洞！犬安科技产品御织GoGoBark再立新功-犬安科技-GoGoByte-1-1024x580.png" alt="" class="wp-image-4375" srcset="https://www.gogobyte.com/wp-content/uploads/2024/04/发现BMW超危漏洞！犬安科技产品御织GoGoBark再立新功-犬安科技-GoGoByte-1-1024x580.png 1024w, https://www.gogobyte.com/wp-content/uploads/2024/04/发现BMW超危漏洞！犬安科技产品御织GoGoBark再立新功-犬安科技-GoGoByte-1-300x170.png 300w, https://www.gogobyte.com/wp-content/uploads/2024/04/发现BMW超危漏洞！犬安科技产品御织GoGoBark再立新功-犬安科技-GoGoByte-1-768x435.png 768w, https://www.gogobyte.com/wp-content/uploads/2024/04/发现BMW超危漏洞！犬安科技产品御织GoGoBark再立新功-犬安科技-GoGoByte-1-1536x870.png 1536w, https://www.gogobyte.com/wp-content/uploads/2024/04/发现BMW超危漏洞！犬安科技产品御织GoGoBark再立新功-犬安科技-GoGoByte-1-2048x1160.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>作为犬安科技公司旗下的核心产品之一，御织平台以其卓越的威胁分析能力著称，在本次漏洞发掘过程中，犬安科技团队通过对BMW车辆网络系统的分析，成功识别并定位了风险点，并利用犬安科技自主研发的GoGoBark汽车安全综合测试仪器进行了风险点的漏洞验证测试，从而发现了此超危漏洞，充分展现了犬安科技安全产品在汽车网络安全技术领域的深厚积累与实力。该产品通过对大量汽车品牌的全面测试，为发现车辆存在的潜在安全风险和验证网络安全设计目标提供了重要保障，受到广大客户的高度认可和赞誉。</p>



<p>犬安科技的CSCAD（Cyber Security Computer Aided Design）网络安全辅助设计和建模工具产品御织（DefenseWeaver），可以让用户通过图形化的方式将设计阶段的各个产出物整合并导入到安全模型中，建立汽车网络架构设计图、损害场景、威胁场景以及攻击路径、安全目标等关键数据的关联关系，在概念设计阶段，系统、全面的识别安全威胁及其攻击路径，准确的评估威胁的攻击可行性及其带来的影响，实现安全措施的优先级排布，输出可量化的评估结果，快速完成TARA和网络安全需求分析和设计。</p>



<figure class="wp-block-image aligncenter size-large"><img decoding="async" width="1024" height="639" src="https://www.gogobyte.com/wp-content/uploads/2024/04/发现BMW超危漏洞！犬安科技产品御织GoGoBark再立新功-犬安科技-GoGoByte-1024x639.jpg" alt="" class="wp-image-4377" srcset="https://www.gogobyte.com/wp-content/uploads/2024/04/发现BMW超危漏洞！犬安科技产品御织GoGoBark再立新功-犬安科技-GoGoByte-1024x639.jpg 1024w, https://www.gogobyte.com/wp-content/uploads/2024/04/发现BMW超危漏洞！犬安科技产品御织GoGoBark再立新功-犬安科技-GoGoByte-300x187.jpg 300w, https://www.gogobyte.com/wp-content/uploads/2024/04/发现BMW超危漏洞！犬安科技产品御织GoGoBark再立新功-犬安科技-GoGoByte-768x479.jpg 768w, https://www.gogobyte.com/wp-content/uploads/2024/04/发现BMW超危漏洞！犬安科技产品御织GoGoBark再立新功-犬安科技-GoGoByte.jpg 1074w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>犬安科技自主研发了GoGoBark系列测试硬件产品和TreatGo自动测试平台，整合了公司在网络安全领域的丰富技术积累，具备高效可靠的测试功能和灵活易用的特性，为客户提供了全方位的汽车网络安全测试解决方案。GoGoBark系列测试硬件产品不仅能够全面覆盖汽车网络系统的各个方面，还能有效检测验证各类网络攻击和安全漏洞，为客户提供了全面可靠的安全测试保障。</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="532" src="https://www.gogobyte.com/wp-content/uploads/2024/04/发现BMW超危漏洞！犬安科技产品御织GoGoBark再立新功-犬安科技-GoGoByte-1-1024x532.jpg" alt="" class="wp-image-4379" srcset="https://www.gogobyte.com/wp-content/uploads/2024/04/发现BMW超危漏洞！犬安科技产品御织GoGoBark再立新功-犬安科技-GoGoByte-1-1024x532.jpg 1024w, https://www.gogobyte.com/wp-content/uploads/2024/04/发现BMW超危漏洞！犬安科技产品御织GoGoBark再立新功-犬安科技-GoGoByte-1-300x156.jpg 300w, https://www.gogobyte.com/wp-content/uploads/2024/04/发现BMW超危漏洞！犬安科技产品御织GoGoBark再立新功-犬安科技-GoGoByte-1-768x399.jpg 768w, https://www.gogobyte.com/wp-content/uploads/2024/04/发现BMW超危漏洞！犬安科技产品御织GoGoBark再立新功-犬安科技-GoGoByte-1-1536x798.jpg 1536w, https://www.gogobyte.com/wp-content/uploads/2024/04/发现BMW超危漏洞！犬安科技产品御织GoGoBark再立新功-犬安科技-GoGoByte-1-2048x1064.jpg 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>此次漏洞发现不仅突显了御织平台和GoGoBark产品在网络安全防护方面的突出作用，也再次彰显了犬安科技在攻防技术能力方面的领先地位。犬安科技一直致力于为汽车行业提供全生命周期的网络和数据安全解决方案及服务，成绩斐然。公司将继续发扬攻防精神，不断加强技术研发和创新，为客户提供更优质、更专业的汽车网络安全保障。犬安科技，携手合作，共铸汽车网络安全的坚实防线，为万物互联时代的科技创新保驾护航。</p>
<p><a href="https://www.gogobyte.com/en/gogobark-and-defenseweaver-help-bmw-finding-critical-vulnerability/">发现BMW超危漏洞！犬安科技产品御织&#038;GoGoBark再立新功</a>最先出现在<a href="https://www.gogobyte.com/en/">GoGoByte</a>。</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>犬安联手ASRG-China社区协助修复三一重工等企业超危漏洞</title>
		<link>https://www.gogobyte.com/en/collaborates-with-asrg-china-community-to-assist-in-fixing-critical-vulnerabilities-zh/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Thu, 15 Jun 2023 02:49:03 +0000</pubDate>
				<category><![CDATA[activity reports]]></category>
		<category><![CDATA[research]]></category>
		<category><![CDATA[重大事件]]></category>
		<category><![CDATA[CAVD]]></category>
		<category><![CDATA[MQTT]]></category>
		<category><![CDATA[T-Box]]></category>
		<category><![CDATA[犬安科技]]></category>
		<category><![CDATA[网络安全]]></category>
		<guid isPermaLink="false">http://www.gogobyte.com/collaborates-with-asrg-china-community-to-assist-in-fixing-critical-vulnerabilities-zh/</guid>

					<description><![CDATA[<p>犬安科技收到ASRG-China社区漏洞情报后联系相关企业和CAVD漏洞库，提供漏洞的情报并给出修复建议。此漏洞威胁等级为“超危”，在多方的协同下，相关厂商已于近期完成修复...</p>
<p><a href="https://www.gogobyte.com/en/collaborates-with-asrg-china-community-to-assist-in-fixing-critical-vulnerabilities-zh/">犬安联手ASRG-China社区协助修复三一重工等企业超危漏洞</a>最先出现在<a href="https://www.gogobyte.com/en/">GoGoByte</a>。</p>
]]></description>
										<content:encoded><![CDATA[
<p><p style="\&quot;font-size:19px\&quot;">2022年11月，犬安科技收到ASRG-China社区的漏洞情报，鸿泉物联的T-Box存在严重漏洞，该T-Box在三一重工等企业的工程测量上被大量使用，结合三一重工自身服务端漏洞可能造成严重后果。犬安科技在第一时间联系了三一重工集团安全团队和鸿泉物联，提供了该漏洞的详细情报，并给出了相应的修复建议。同时，犬安科技向工信部车联网产品安全漏洞专业库 CAVD（China Automobile Vulnerability Database）通报了该漏洞情报，根据《CAVD 漏洞分类分级管理规则》评定，此漏洞危害等级为“<strong>超危</strong>”。</p></p>



<p><p style="\&quot;font-size:19px\&quot;">在经过ASRG、犬安科技、CAVD和相关厂商等多方力量的快速响应和处理后，该漏洞现已得到修复，且并未造成任何严重损失。ASRG已经赋予此漏洞编号CVE-2023-3028, CVSS Base Score 为 Critical<strong> 9.8</strong> “<strong>超危</strong>”，与《CAVD 漏洞分类分级管理规则》评定一致。</p></p>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="786" height="250" src="https://www.gogobyte.com/wp-content/uploads/2023/06/图片1-1.png" alt="" class="wp-image-4425" style="width:1025px;height:auto" srcset="https://www.gogobyte.com/wp-content/uploads/2023/06/图片1-1.png 786w, https://www.gogobyte.com/wp-content/uploads/2023/06/图片1-1-300x95.png 300w, https://www.gogobyte.com/wp-content/uploads/2023/06/图片1-1-768x244.png 768w" sizes="(max-width: 786px) 100vw, 786px" /></figure>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="576" src="https://www.gogobyte.com/wp-content/uploads/2023/06/犬安联手ASRG-China社区协助修复三一重工等企业超危漏洞-犬安科技-GoGoByte-1024x576.jpg" alt="" class="wp-image-4427" srcset="https://www.gogobyte.com/wp-content/uploads/2023/06/犬安联手ASRG-China社区协助修复三一重工等企业超危漏洞-犬安科技-GoGoByte-1024x576.jpg 1024w, https://www.gogobyte.com/wp-content/uploads/2023/06/犬安联手ASRG-China社区协助修复三一重工等企业超危漏洞-犬安科技-GoGoByte-300x169.jpg 300w, https://www.gogobyte.com/wp-content/uploads/2023/06/犬安联手ASRG-China社区协助修复三一重工等企业超危漏洞-犬安科技-GoGoByte-768x432.jpg 768w, https://www.gogobyte.com/wp-content/uploads/2023/06/犬安联手ASRG-China社区协助修复三一重工等企业超危漏洞-犬安科技-GoGoByte-1536x863.jpg 1536w, https://www.gogobyte.com/wp-content/uploads/2023/06/犬安联手ASRG-China社区协助修复三一重工等企业超危漏洞-犬安科技-GoGoByte-2048x1151.jpg 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p><p style="\&quot;font-size:19px\&quot;"><strong>漏洞描述：</strong><br><br>鸿泉 HQT-401 TBox存在漏洞导致导致MQTT服务器的地址泄露，而采用鸿泉 HQT-401 TBox的三一重工车辆的服务器（MQTT后端）的身份验证不足致使攻击者可以访问甚至篡改整个车队的控制数据和状态数据，其中包含多个漏洞：<br><br>&#8211; MQTT 后端不需要身份验证，允许攻击者进行未经授权的连接。<br><br>&#8211; 车辆将其遥测数据（例如GPS位置，速度，里程表，燃料等）作为公共主题中的消息发布。后端还以 MQTT 在公共主题中发布的形式向车辆发送命令。因此，攻击者可以访问由后端管理的整个车队的这些敏感机密数据。<br><br>&#8211; 车辆或后端发送的 MQTT 消息未加密或身份验证。攻击者可以创建和发布消息以模拟车辆或后端。例如，攻击者可以向后端发送有关车辆位置的错误信息欺骗后台。<br><br>&#8211; 后端可以通过在公共主题上发送特定的 MQTT 消息将数据注入车辆的控制器局域网总线。由于这些消息未经身份验证或加密，攻击者可以冒充后端，创建虚假消息并向后端管理的任何车辆的控制器局域网（CAN）注入控制数据。</p></p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="755" height="605" src="https://www.gogobyte.com/wp-content/uploads/2023/06/图片3-2.png" alt="" class="wp-image-4431" srcset="https://www.gogobyte.com/wp-content/uploads/2023/06/图片3-2.png 755w, https://www.gogobyte.com/wp-content/uploads/2023/06/图片3-2-300x240.png 300w" sizes="(max-width: 755px) 100vw, 755px" /></figure>



<p><p style="\&quot;font-size:19px\&quot;">车辆的安全问题涉及整个汽车产业链企业，上下游任何企业的产品缺陷都将导致严重的安全隐患。作为助力汽车行业安全发展的重要一环，犬安科技始终致力于为汽车行业提供全生命周期的网络安全服务，近年来积极通过组建社区、开展协同项目、研发创新产品等方式，在实践中为企业安全问题排忧纾困，将“守护万物互联的科技创新，为汽车行业安全发展保驾护航”的使命职责落到实处。</p></p>



<p></p>



<p><p style="\&quot;font-size:15px\&quot;">该系列的漏洞由ASRG安全研究员Ramiro Pareja Veredas和Yashin Mehaboobe发现并提交报告。</p></p>



<p><p style="\&quot;font-size:15px\&quot;">更多漏洞信息请参考：</p></p>



<p><a href=\"https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-3028\">https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-3028</a></p>



<p><a href=\"https://garage.asrg.io/cve-2023-3028-improper-backend-communications-allow-access-and-manipulation-of-the-telemetry-data/\">https://garage.asrg.io/cve-2023-3028-improper-backend-communications-allow-access-and-manipulation-of-the-telemetry-data/</a></p>



<p><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2023-3028\">https://nvd.nist.gov/vuln/detail/CVE-2023-3028</a></p>
<p><a href="https://www.gogobyte.com/en/collaborates-with-asrg-china-community-to-assist-in-fixing-critical-vulnerabilities-zh/">犬安联手ASRG-China社区协助修复三一重工等企业超危漏洞</a>最先出现在<a href="https://www.gogobyte.com/en/">GoGoByte</a>。</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
