Сегодня 28 сентября 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

Миллионы автомобилей Kia можно взломать, просто отсканировав номерной знак

Четырём исследователям безопасности удалось получить практически полный контроль над автомобилями Kia, причём удалённый взлом почти всех последних моделей был совершён через мобильное подключение. Для получения доступа к любому автомобилю с функцией удалённого управления Kia Connect оказалось достаточно приложения, сканирующего номерной знак. Исследователи утверждают, что подобный взлом возможен на всех моделях Kia, выпущенных после 2014 года.

 Источник изображения: Kia

Источник изображения: Kia

Хакеры выяснили, что самые «свежие» автомобили предоставляют больше возможностей для киберпреступников. Например, на последних моделях Kia удалось отслеживать местоположение автомобиля с помощью GPS, запускать и останавливать двигатель, запирать и отпирать двери, активировать фары и звуковой сигнал, и даже подключаться к камерам кругового обзора.

Исследователям также удалось получить доступ к личной информации владельца автомобиля, такой как имя, email, пароль для Kia Connect, номер телефона и адрес. Подобный уровень доступа был возможен даже в том случае, если владелец не активировал подписку на Kia Connect. Единственным ограничением, которое не смог преодолеть созданный исследователями инструмент, оказался иммобилайзер — заставить автомобиль ехать без ключа не удалось.

Хорошая новость заключается в том, что исследователи сообщили Kia об уязвимости ещё в июне, а в августе она была устранена. Уязвимость никогда не использовалась для того, чтобы подвергать опасности реальных людей, приложение для взлома тестировалось на автомобилях друзей и родственников исследователей, а информация о бреши в системе безопасности была опубликована лишь после её устранения.

Тревогу вызывает то, что подобные Kia Connect системы удалённого контроля в настоящее время используются практически всеми крупными автопроизводителями, продающими миллионы автомобилей каждый год по всему миру. Эти технологии разработаны для удобства и комфорта владельцев, но они же являются отличной лазейкой для злоумышленников.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Новый Outlook передаёт всю вашу почту в облако Microsoft — отказаться от этого нельзя 14 мин.
Ubisoft раскрыла план по улучшению Star Wars Outlaws к релизу в Steam 31 мин.
Вдохновлённый оригами экшен-платформер Hirogami от создателей Soul Calibur 6, Ace Combat 7 и Tekken 8 отправит игроков в мир, сделанный из бумаги 3 ч.
Студия-разработчик Vampire Survivors станет издателем игр, но не обычным 4 ч.
Konami показала 11 минут геймплея Metal Gear Solid Delta: Snake Eater в джунглях Советского Союза 5 ч.
Южная Корея ввела уголовную ответственность за просмотр, хранение и  распространение сексуальных дипфейков 6 ч.
В «Яндекс Музыке» теперь можно смотреть видеоклипы без подписки 7 ч.
Meta хранила пароли европейцев в открытом виде — её оштрафовали на €91 млн 7 ч.
ИИ Google Gemini сделал умные ответы в Gmail ещё умнее 8 ч.
Продажи Black Myth: Wukong за первый месяц превысили 20 миллионов копий — Elden Ring к этой вершине стремилась год 9 ч.
Периферия от гения: Higround выпустила спецсерию клавиатур Basecamp 65, к которым приложил руку Хидео Кодзима 22 мин.
Учёные поняли, почему котики бьются током — раскрыта тайна статического электричества 37 мин.
Минюст США начал расследование деятельности Supermicro — акции компании снова упали 2 ч.
Ampere создаст кастомные Arm-процессоры для Uber 3 ч.
Infinix представила свою первую раскладушку Zero Flip с 6,9-дюймовым экраном, тремя 50-Мп камерами и чипом Dimensity 8020 за $645 4 ч.
Миллионы автомобилей Kia можно взломать, просто отсканировав номерной знак 5 ч.
Lenovo готовит к выпуску портативные игровые приставки Legion Go 2 и Legion Go Lite 6 ч.
Blackstone вложит £10 млрд в строительство в Великобритании крупнейшего в Европе ИИ ЦОД 8 ч.
Cloudflare представила серверы 12-го поколения на базе AMD EPYC Genoa-X 8 ч.
Европа запустит 200-кг спутник, чтобы посмотреть, как он сгорит в атмосфере 8 ч.