• Главная
  • Новости
  • Статьи
  • Обзоры
  • Железо
  • Видео
  • Mobile
  • Консоли
  • MMORPG
  • Рецензии
  • Права
  • Контакты
  • Карта сайта
  • Гайды
  • Права
  • Контакты
  • Карта сайта
  • Гайды
Главная
Консоли

Простая уязвимость в автомобильной сигнализации грозила угоном 3 млн машин в мире»

Простая уязвимость в автомобильной сигнализации грозила угоном 3 млн машин в мире»

Специалисты по кибербезопасности британской компании Pen Test Partners обнаружили весьма опасную, хотя и досадную уязвимость в системе работы бесключевой автомобильной сигнализации двух крупных мировых компаний ― российской Pandora и американской Viper (в Англии ― Clifford). Выявленная уязвимость в системе работы сигнализации, установленной на автомобили, позволила исследователям получить удалённый доступ к системам автомобиля и к данным, которые он мог выдавать. Поскольку уязвимость выявлена на этапе независимого закрытого тестирования, о ней сразу же сообщили компаниям-производителям сигнализации. К настоящему дню уязвимость, которая затрагивала порядка 3 млн автомобилей в мире, закрыта и не представляет угрозы.

Простая уязвимость в автомобильной сигнализации грозила угоном 3 млн машин в мире"

С помощью выявленной уязвимости любой мог получить доступ к удалённому кабинету авторизованного владельца транспортного средства. Недоработки в пользовательском интерфейсе на серверах поддержки позволяли подменить почтовый адрес пользователя любым другим адресом без авторизации и провести операцию сброса пароля с последующей отправкой пароля на адрес злоумышленника. Это оказалось сделать настолько легко, что исследователи назвали свой доклад «Угнать за 6 секунд».

После получения пароля пользователя и входа в аккаунт на смартфоне можно было запустить приложение, которое позволяло следить за перемещением автомобиля на карте, дистанционно глушить двигатель для принудительной остановки и открывать двери, а также прослушивать и записывать разговоры в салоне с помощью предусмотренного системой сигнализации микрофона для связи со службами спасения и техпомощью.

К настоящему дню, как уже сказано выше, найденной уязвимостью воспользоваться нельзя. По сообщениям компаний-производителей сигнализации, за то короткое время, в течение которого была вероятность утечек, никаких данных похищено не было. Никто из автовладельцев с установленными системами сигнализации Pandora и Viper (Clifford) не пострадал и не понёс ущерб от уязвимости.



Источник

Предыдущая запись FIFA 19: как правильно выбрать защитников?
Следующая запись Торговые хитрости FIFA 19
SitesReady

SitesReady

Пока поймёшь, что «Жизнь — игра» — полжизни уже проиграно, пока выучишь правила игры — выигрывать уже некогда. Хомуций

Добавление новостей
Ноя 19th 8:45 ПП
Разное

Как выбрать телефон Xiaomi: подробное руководство

Ноя 10th 10:00 ДП
Разное

Выбор телефона Xiaomi полное руководство для покупателя

Ноя 5th 10:00 ДП
Разное

Где публиковать комиксы начинающему автору

Сен 15th 9:40 ПП
Обзоры

Ключ для активации игры: описание и особенности

Сен 3rd 2:18 ДП
MMORPG

Читы в играх: виды, риски и альтернативы

Сен 2nd 2:10 ПП
Разное

Почему онлайн-заказ цветов в Полтаве — это быстро, удобно и надёжно

Популярное за неделю
В Dead by Daylight появятся LeatherFace и новая система прогрессии
Mobile

В Dead by Daylight появятся LeatherFace и новая система прогрессии

Май 19th, 2020 547
Почему геймеры выбирают Steam: зачем пополнять кошелек платформы
Разное

Почему геймеры выбирают Steam: зачем пополнять кошелек платформы

Июл 19th, 2023322
Microsoft выпустила бумажную модель Xbox Series X и S для предварительной примерки дома
Статьи

Microsoft выпустила бумажную модель Xbox Series X и S для предварительной примерки дома

Сен 22nd, 2020104
Лучший косплей с Anime Expo 2019, крупнейшего аниме-слета в Северной Америке
Статьи

Лучший косплей с Anime Expo 2019, крупнейшего аниме-слета в Северной Америке

Мар 5th, 202084
Intel прекращает производство настольных процессоров Skylake"
Консоли

Intel прекращает производство настольных процессоров Skylake"

Мар 6th, 201974
Мод добавляет мультиплеерное ПвП в CODE VEIN
Статьи

Мод добавляет мультиплеерное ПвП в CODE VEIN

Июн 8th, 202073
ПАРТНЕРЫ:
Для информации
Сайт про игры © 2019. All rights reserved.
Выполнено BlackCat