CVE-2025-61081CVE-2025-61081 是影响 BYD Atto3 车型的高危安全漏洞。攻击者可通过物理接触车辆,利用暴力破解攻击获取永久有效的认证密钥。该密钥允许攻击者向电子驻车制动(EPB)和辅助约束系统(SRS)相关的 ECU 刷写固件,严重威胁车辆行驶安全及系统完整性。
该漏洞源于 BYD Atto3 车辆诊断接口(如 OBD-II)缺乏有效的防暴力破解机制。攻击者需物理接入车辆内部通信总线,通过自动化脚本大量尝试发送不同组合的认证密钥。由于系统未对连续失败的认证尝试实施账户锁定或延迟策略,攻击者可在可接受的时间内穷举出正确的密钥。该密钥具有长期有效性,一旦获取,攻击者即可利用该特权身份向电子驻车制动(EPB)和辅助约束系统(SRS)的 ECU 发送固件更新指令,植入篡改后的固件,可能导致刹车失效或安全气囊故障,对人身安全构成严重威胁。