Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

В автомобильных иммобилайзерах обнаружена уязвимость, эксплуатация которой позволяет злоумышленникам заблокировать транспортное средство жертвы. Опытные преступники потенциально могут заблокировать около 25 тыс. автомобилей одновременно, сообщили специалисты из Pen Test Partners.

208cde0c83192d29d450ab03c76441b3.jpg.d4eff84fab60a6411c7fb16a6ec1230a.jpg

Иммобилайзер является одним из видов противоугонного устройства. С его помощью владелец украденного автомобиля может отследить транспортное средство и не позволить преступнику включить двигатель. Однако в иммобилайзере SmarTrack от Global Telemetrics была обнаружена уязвимость, позволяющая перехватить управление устройством.

Исследователи из компании Pen Test Partners взломали автомобиль одного из своих сотрудников и заблокировали его. Во время взлома они находились в Великобритании, тогда как сотрудник пребывал в Греции. Эксплуатация уязвимости осуществляется с помощью простого запроса через браузер, а для выполнения команды требуется всего несколько секунд.

Если же автомобиль находится в движении в этот момент, то команда сработает при следующем выключении двигателя.Уязвимость существует в связи с тем, что система SmarTrack не проверяет команды, отправленные авторизованным пользователем.

Исследователи сообщили Global Telemetric об обнаруженной уязвимости, и компания исправила ее. Приглашенный специалист из фирмы Hedgehog Security проанализировал уязвимость и сообщил, что возможность заблокировать около 25 тыс. автомобилей одновременно вполне реальна. Однако для этого злоумышленнику понадобится «больше одной строчки кода».

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
×
×
  • Создать...