Komunikaty PR

Zdalne hakowanie samochodów za pomocą numeru VIN

2022-12-08  |  01:00
Biuro prasowe

Sam Curry zademonstrował w jaki sposób cyberprzestępcy przejmują kontrolę nad pojazdami i zdalnie je odblokowują lub blokują, włączając lub wyłączając silnik bądź używać klaksonu. W serii tweetów Curry zademonstrował, w jaki sposób wykorzystał luki w aplikacji Hyundai i interfejsie API, aby ominąć kontrole autoryzacji. Znając tylko adres e-mail jego właściciela udało mu się przejąć jego konto. Później okazało się, że na to samo ryzyko są narażeni użytkownicy samochodów Genesis.

 

Sam Curry, zachęcony wcześniejszymi odkryciami, zaczął badać luki w zabezpieczeniach dotyczące innych producentów – szczególnie korzystających z platformy telematycznej SiriusXM Connected Vehicle Services. Okazało się, że posługując się używaną wcześniej techniką można było zdalnie zatrzymywać lub uruchamiać auta, migać reflektorami lub trąbić klaksonem, a także wydobyć bez upoważnienia dane osobowe właściciela (nazwisko, numer telefonu, adres i informacje o samochodzie).

 

Wywołania API dla usług telematycznych działały, nawet jeśli użytkownik nie miał już aktywnej subskrypcji SiriusXM. Sam Curry zauważył, że może dowolnie rejestrować lub wyrejestrowywać właścicieli pojazdów z usługi.

 

  • Aplikacje z założenia mają ułatwiać życie kierowcom i wielu przypadkach tak się dzieje. Niestety, stały się one też celem ataków hakerów. Wszystko wskazuje na to, że problem ten będzie narastał. W związku z tym należy uczulić zarówno dostawców aplikacji, jak i producentów aut, aby podchodzili z należytą uwagę do kwestii bezpieczeństwa. Poza tym właściciele samochodów czasami nadmiernie ekscytują się możliwością zdalnej kontroli nad samochodami za pomocą różnego rodzaju programów, nie przywiązując należytej uwagi do kwestii bezpieczeństwa.- mówi Mariusz Politowicz z firmy Marken, dystrybutora rozwiązań Bitdefender.

 

Warto podkreślić, że Sam Curry poinformował producentów o lukach w zabezpieczeniach przed upublicznieniem informacji.  Natomiast rzecznik Hyundaia zapewnił, że nie odnotowano żadnych przypadków włamań, poza tymi ujawnionymi przez badaczy bezpieczeństwa.

 

Źródło: marken.com.pl; bitdefender.pl 

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Polski biznes nie jest przygotowany na cyberzagrożenia Biuro prasowe
2025-06-25 | 03:00

Polski biznes nie jest przygotowany na cyberzagrożenia

Wyciek danych, ataki przeciążające stronę (DDoS), złośliwe oprogramowanie, phishing. Dziś wojna w cyberprzestrzeni dotyczy nie tylko infrastruktury krytycznej czy wielkich
IT i technologie Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska
2025-06-04 | 15:30

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Współczesne przedsiębiorstwa nie mogą pozwolić sobie na brak ochrony w świecie cyfrowym. Codziennie pojawiają się nowe zagrożenia: wycieki danych, ataki phishingowe,
IT i technologie Emitel Partnerem Technologicznym Impact’25
2025-05-13 | 14:45

Emitel Partnerem Technologicznym Impact’25

Emitel ponownie został Partnerem Technologicznym konferencji Impact’25 – jednego z najważniejszych wydarzeń poświęconych nowoczesnym technologiom, gospodarce

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Kongres Profesjonalistów Public Relations

Handel

Komisja Europejska chce wprowadzić ujednolicone przepisy dotyczące wyrobów tytoniowych. Europosłowie mówią o kolejnej nadregulacji

Ministerstwo Zdrowia opracowało nowy projekt przepisów wprowadzających kolejne zakazy dotyczące wyrobów tytoniowych – całkowitą eliminację e-papierosów oraz zakaz aromatów w woreczkach nikotynowych. Najprawdopodobniej w ciągu kolejnych dwóch–trzech lat Polska będzie musiała implementować nową dyrektywę dotyczącą wszystkich produktów tytoniowych, nad którym niebawem ma rozpocząć prace Komisja Europejska. Europosłowie mówią o ryzyku chaosu legislacyjnego, nadregulacji i wskazują na zagrożenia związane z proponowaną podwyżką akcyzy.

Konsument

Za trzy miesiące ruszy w Polsce system kaucyjny. Wątpliwości budzą kwestie rozliczeń i podatków

Zaledwie trzy miesiące zostały do startu systemu kaucyjnego w Polsce. Kaucje obejmą szklane i plastikowe butelki oraz puszki z napojami. To duża zmiana dla producentów napojów, sklepów i konsumentów oraz pośredniczących w zbiórce operatorów systemów kaucyjnego. Na razie przepisy są na tyle niedoprecyzowane, że budzą wiele wątpliwości w kwestii rozliczania podatków czy rozliczeń z operatorami. Producenci będą musieli płacić podatek od niezwróconych butelek, co zwiększy ich koszty.

Transport

Rośnie skala agresji na polskich drogach. Problemem jest nie tylko nadmierna prędkość, ale też jazda na zderzaku

Za kilka dni zaczynają się wakacje, czyli statystycznie najniebezpieczniejszy czas na drogach. Wśród głównych przyczyn takich zdarzeń na prostych odcinkach drogi są nadmierna prędkość i jazda na zderzaku. Zarządca autostrady A4 Katowice–Kraków w ramach kampanii „Nie zderzakuj. Posłuchaj. Jedź bezpiecznie” zwraca uwagę na zjawisko agresji na polskich drogach i przypomina, że bezpieczeństwo zaczyna się od osobistych decyzji kierowcy.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.