Komunikaty PR

Zdalne hakowanie samochodów za pomocą numeru VIN

2022-12-08  |  01:00
Biuro prasowe

Sam Curry zademonstrował w jaki sposób cyberprzestępcy przejmują kontrolę nad pojazdami i zdalnie je odblokowują lub blokują, włączając lub wyłączając silnik bądź używać klaksonu. W serii tweetów Curry zademonstrował, w jaki sposób wykorzystał luki w aplikacji Hyundai i interfejsie API, aby ominąć kontrole autoryzacji. Znając tylko adres e-mail jego właściciela udało mu się przejąć jego konto. Później okazało się, że na to samo ryzyko są narażeni użytkownicy samochodów Genesis.

 

Sam Curry, zachęcony wcześniejszymi odkryciami, zaczął badać luki w zabezpieczeniach dotyczące innych producentów – szczególnie korzystających z platformy telematycznej SiriusXM Connected Vehicle Services. Okazało się, że posługując się używaną wcześniej techniką można było zdalnie zatrzymywać lub uruchamiać auta, migać reflektorami lub trąbić klaksonem, a także wydobyć bez upoważnienia dane osobowe właściciela (nazwisko, numer telefonu, adres i informacje o samochodzie).

 

Wywołania API dla usług telematycznych działały, nawet jeśli użytkownik nie miał już aktywnej subskrypcji SiriusXM. Sam Curry zauważył, że może dowolnie rejestrować lub wyrejestrowywać właścicieli pojazdów z usługi.

 

  • Aplikacje z założenia mają ułatwiać życie kierowcom i wielu przypadkach tak się dzieje. Niestety, stały się one też celem ataków hakerów. Wszystko wskazuje na to, że problem ten będzie narastał. W związku z tym należy uczulić zarówno dostawców aplikacji, jak i producentów aut, aby podchodzili z należytą uwagę do kwestii bezpieczeństwa. Poza tym właściciele samochodów czasami nadmiernie ekscytują się możliwością zdalnej kontroli nad samochodami za pomocą różnego rodzaju programów, nie przywiązując należytej uwagi do kwestii bezpieczeństwa.- mówi Mariusz Politowicz z firmy Marken, dystrybutora rozwiązań Bitdefender.

 

Warto podkreślić, że Sam Curry poinformował producentów o lukach w zabezpieczeniach przed upublicznieniem informacji.  Natomiast rzecznik Hyundaia zapewnił, że nie odnotowano żadnych przypadków włamań, poza tymi ujawnionymi przez badaczy bezpieczeństwa.

 

Źródło: marken.com.pl; bitdefender.pl 

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI? Biuro prasowe
2025-04-29 | 10:00

Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?

Udział kobiet na stanowiskach kierowniczych w Polsce wynosi 43 % i jest to drugi najwyższy wynik w Europie (wyżej jest jedynie Łotwa – 46%).* Polki od lat udowadniają,
IT i technologie Nowa motorola edge 60 fusion już w Polsce
2025-04-02 | 10:40

Nowa motorola edge 60 fusion już w Polsce

W Polsce zadebiutowała motorola edge 60 fusion – pierwszy tegoroczny model z rodziny edge. Łączy cechy smartfona klasy premium z wysoką odpornością, potwierdzoną
IT i technologie Emitel i Miasto Poznań zacieśniają współpracę na rzecz innowacji w Wielkopolsce
2025-03-18 | 10:00

Emitel i Miasto Poznań zacieśniają współpracę na rzecz innowacji w Wielkopolsce

Emitel S.A. intensyfikuje swoją działalność w Wielkopolsce. Spółka kontynuuje rozwój projektów na terenie całego kraju. Wśród ogólnopolskich,

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Polityka

Prace nad unijnym budżetem po 2027 roku nabierają tempa. Projekt ma być gotowy w lipcu

W Parlamencie Europejskim głosowanie nad sprawozdaniem dotyczącym wieloletniego budżetu UE na lata 2028–2034. Uwzględnia ono stanowisko PE ws. priorytetów na kolejną perspektywę finansową, ale też struktury i zasobów budżetu. Priorytetem ma być m.in. kwestia obronności ze względu na globalne napięcia geopolityczne i wojnę w Ukrainie. Zdaniem europosła PiS w pracach nad wieloletnimi ramami finansowymi brakuje rzetelnej debaty o źródłach finansowania planowanych wydatków i konieczności szukania oszczędności. Obawia się przy tym niekorzystnych zmian w polityce spójności i polityce rolnej.

Handel

Rynek saszetek nikotynowych w Polsce będzie uregulowany. Osoby nieletnie nie będą mogły ich kupić

Siódmego maja sejmowa Komisja Zdrowia zajmie się nowelizacją ustawy o ochronie zdrowia przed następstwami używania tytoniu i wyrobów tytoniowych, która w części reguluje rynek woreczków nikotynowych. Eksperci z Forum Prawo dla Rozwoju podkreślają pilną potrzebę objęcia tego rynku przepisami prawnymi. Podkreślają, że brak odpowiednich regulacji prawnych dotyczących tych produktów, obecnych na polskim rynku od pięciu lat, to realne zagrożenie dla zdrowia publicznego. Niezbędne są kompleksowe przepisy, które uregulują kwestię saszetek i ograniczą do nich dostęp młodzieży.

Prawo

PE pracuje nad zmianą rozliczania redukcji emisji CO2 dla nowych aut. Producenci mogą uniknąć wysokich kar

Na wtorkowym posiedzeniu Parlamentu Europejskiego posłowie zgodzili się w trybie pilnym procedować kwestię zmiany dotyczącej redukcji emisji CO2 dla nowych aut osobowych i dostawczych. Głosowanie w tej sprawie odbędzie się w czwartek 8 maja. Dzięki zmianie podejścia do obowiązku corocznej redukcji dwutlenku węgla producenci samochodów mogą uniknąć grożących im kar, które pewnie przełożyłyby się na wzrost cen dla klienta końcowego oraz na dalsze pogorszenie kondycji branży.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.