Сегодня 25 ноября 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В приложениях для Hyundai и других авто нашли уязвимости, позволяющие дистанционно захватить контроль над машиной

Как минимум в трёх мобильных приложениях, предназначенных для дистанционного запуска автомобилей и разблокировки замков, обнаружены уязвимости, позволяющие удалённо выполнять различные команды. Речь идёт о приложениях Hyundai и Genesis, а также платформе SiriusXM, используемой различными автопроизводителями, включая Acura, Honda, Nissan, Toyota и др.

 Источник изображения: Martin Katler/unsplash.com

Источник изображения: Martin Katler/unsplash.com

Выявленная уязвимость в ПО Hyundai позволяет злоумышленникам перехватывать трафик между приложениями и автомобилями, выпущенными после 2012 года. При изучении софта MyHyundai и MyGenesis выяснилось, что идентификация пользователей осуществляется путём сравнения адреса электронной почты пользователя с другими параметрами. Добавляя к адресу электронной почты жертвы управляющие символы (байт-код) CR и LF, экспертам по кибербезопасности удавалось создать аккаунты, проходившие проверку системы безопасности и позволявшие запускать машину, отключать звуковой сигнал, контролировать систему кондиционирования, открывать багажник и т.п. По мнению специалистов, проблема кроется не в безопасности приложений, а в используемом ими API. Впрочем, они утверждают, что атаки подобного типа довольно трудно выполнять в массовом порядке, хотя они действительно опасны для владельцев автомобилей.

Также экспертами было исследовано одно из мобильных приложений на платформе SiriusXM — Nissan Connect. Выяснилось, что, зная VIN-номер автомобиля, можно получить массу информации о машине, включая имя водителя, его телефонный номер, адрес и прочие сведения.

Hyundai и SiriusXM были своевременно проинформированы о проблеме и уже выпустили обновления прошивок. Реальных атак с использованием уязвимостей не зарегистрировано, но эксперты считают, что подобные проблемы будут нарастать по мере того, как машины становятся всё более подключёнными, а сложность бортового ПО и его возможности продолжают расти.

Хотя подключённые и автономные автомобили во многом так же уязвимы, как и корпоративные информационные экосистемы, пострадавшие пользователи не имеют собственных служб кибербезопасности и им приходится полагаться только на добросовестность автопроизводителей. Сегодня автомобиль становится больше, чем просто транспортным средством. Поэтому перед производителями возникают всё более сложные вызовы.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Крупнейшая Call of Duty в истории»: Activision похвасталась успехами Black Ops 6 за первый месяц с релиза 23 мин.
Игры ещё нет, а Трой Бейкер уже есть: звезда The Last of Us и Uncharted 4 подтвердил участие в новой игре Naughty Dog 2 ч.
Второй трейлер «Соника 3 в кино» привёл зрителей в восторг 3 ч.
Telegram снова оштрафован в России за неудаление запрещённого контента — теперь на ₽7 млн 4 ч.
Nvidia представила ИИ-модель Fugatto, которая «понимает и генерирует звук, как это делают люди» 5 ч.
Замедление YouTube вызвало резкий рост интернет-трафика в России 5 ч.
Ирландская газета рассекретила, сколько Larian заработала благодаря Baldur’s Gate 3 в 2023 году 5 ч.
Хакеры нашли способ отключать антивирус Avast с помощью его же драйвера 6 ч.
В России задумались ввести прокатные удостоверения для видеоигр, но это чревато серьёзными последствиями 9 ч.
Всё серьёзно: Александр Невский подтвердил работу над фильмом Serious Nevsky по мотивам Serious Sam 10 ч.
Samsung готовит самый быстрый OLED-монитор в мире — 27 дюймов, 1440p и 500 Гц 36 мин.
Xiaomi собралась выпустить собственный процессор для смартфонов, выяснили тайваньские СМИ 2 ч.
Amazon вложит ещё $4 млрд в Anthropic и снизит её зависимость от Nvidia 2 ч.
Oppo представила смартфоны Reno13 и Reno13 Pro — до 1 Тбайт памяти и Dimensity 8350 по цене от $370 4 ч.
Крупнейший производитель стекла для смартфонов нашёл способ отбиться от антимонопольного расследования в ЕС 4 ч.
Atos вновь готовится продать французскому правительству часть бизнеса 6 ч.
В Lattice Semiconductor обсуждают возможность покупки у Intel всего FPGA-подразделения Altera 7 ч.
Raspberry Pi выпустила плату Pico 2 W с поддержкой Wi-Fi и Bluetooth за $7 7 ч.
Очень тихий блок питания на 1600 Вт за $569 — вышел Seasonic PRIME TX-1600 Noctua Edition с вентилятором Noctua 8 ч.
На выставке РЭД ЭКСПО в Москве представят игровой мини-ПК с водяным охлаждением TECNO MEGA MINI Gaming G1 8 ч.