Jump to content

Recommended Posts

Posted

lead4-2015-bmw-x6-fd.jpg

Немецкий автопроизводитель BMW недавно обновил программное обеспечение своих автомобилей. Патч закрывает уязвимость, которая позволяла открывать двери 2,2 млн машин марок BMW, Mini и Rolls Royce, не оставляя при этом никаких следов.

Проблема возникла из-за особенностей реализации технологии информационно-развлекательной системы ConnectedDrive. Она в том числе позволяет автовладельцам получать доступ в Интернет, к навигационным и другим сервисам с помощью сотовой связи — в машине установлен модуль GSM и постоянная SIM-карта. Пользователь с помощью смартфона с установленным приложением может открывать двери, настраивать кондиционер и выполнять другие действия.


Уязвимость механических замков автомобилей VAG-группы

Ролик демонстрирует уязвимость штатной механической системы автомобилей VAG-группы (Volkswagen, Audi, Skoda, Porsche) . Цель ролика - продемонстрировать легкость и доступность вскрытия автомобиля без повреждения. Используемое оборудование предоставлено ОВД для лаборатории с целью проведения экспертизы возможности вскрытия автомобиля.



 

Между прочим все современные автомобили с 2007 имеют удаленный доступ это стандарт " безопасности" но никто об этом незнает.
Можно во время езды получить доступ к мотору автомобиля и рулевой системе и делать что угодно.

Немецкая ассоциация автомобилистов ADAC сообщила об обнаружении уязвимости, позволяющей имитировать серверы BMW с целью отправки удаленных команд на разблокировку. В результате злоумышленник может запросить удаленное отпирание автомобиля.

Автопроизводитель уже начал отправлять обновление программного обеспечения для 2,2 миллиона автомобилей, оснащенных системой Connected Drive.

Также BMW сообщает, что пока нет зафиксированных случаев использования уязвимости для разблокировки автомобилей.


ЗАДАЧА ЛЮБОГО ПРОИЗВОДИТЕЛЯ ЭТО КОНТРОЛИРОВАТЬ СВОЕГО ПОТРЕБИТЕЛЯ.
 

Сеть «Вконтакте» под нажимом Apple удалила музыку из мобильных приложений12.02 [08:22]
В обновленных версиях приложений на IPhone и IPad отсутствует раздел «аудио».
Posted

У теслы по умолчанию доступ к ПО автомобилия а если ты хочшеь влезть ( изменение ПЭО автомобиля отказ от гарантии )

ПЭО автобиля теслы предоставляет возможность  - регулировать напряжение, обороты, электродвигателей и тормозных дисков.
Регулировать рулевую систему. 
 

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Экс-сотрудник BNB Chain нашел уязвимость с ключами и запустил свой токен

      Команда блокчейна BNB Chain выявила критическую уязвимость, связанную с управлением ключами, — бывший сотрудник повторно использовал кошелек, изначально созданный для обучения работе с токенами. Когда разработчики создавали официальный обучающий ролик о запуске мемкоинов на BNB Chain, они использовали для демонстрации настоящий адрес. Адрес остался в открытом доступе в блокчейне, поэтому его историю может увидеть любой желающий.   После увольнения сотрудник BNB Chain сохранил несанкци

      in Новости криптовалют

    • Уязвимость мемкоина Buy the DIP привела к краже $111 000 с PancakeSwap

      Неизвестный похитил около 111 098 USDC из пула ликвидности на децентрализованной бирже PancakeSwap из‑за ошибки в коде мемкоина Buy the DIP на блокчейне BNB Chain. Об атаке сообщили аналитики компании SlowMist. В механизме перевода токена DIP была уязвимость: некоторые транзакции через маршрутизатор PancakeSwap обрабатывались дважды. Злоумышленник воспользовался этим, чтобы манипулировать ценами в пуле ликвидности и создать искусственный дисбаланс.   Хакер занял большое количество ток

      in Новости криптовалют

    • В Monero нашли лишающую майнеров выплат уязвимость

      Разработчики Monero предупредили майнеров этой криптовалюты об уязвимости с вознаграждениями в децентрализованном пуле добычи монет P2Pool. Злоумышленники уже используют эту ошибку для атак, поэтому участникам сети срочно нужно обновить программное обеспечение до версии 4.16, чтобы не потерять средства, сообщила команда проекта. Переносить монеты, менять кошелек или обновлять его из‑за этой ошибки не требуется, заверили разработчики. Чтобы минимизировать ущерб, разработчики начали добывать

      in Новости криптовалют

    • В узлах Zcash обнаружили критическую уязвимость

      Исследователь безопасности Алекс Сол (Alex Sol), использующий псевдоним Scalar, обнаружил критическую уязвимость в узлах Zcash. Уязвимость позволяла недобросовестным майнерам вывести более 25 000 ZEC на сумму $6,5 млн из устаревшего пула Sprout. Уязвимость затрагивала версии устаревшего пула Sprout, выпущенные с июля 2020 года. В ноябре 2020 года он был закрыт для новых депозитов, но продолжал хранить около 25 424 ZEC, которые пользователи не перенесли в обновленные версии «скрытых пулов

      in Новости криптовалют

    • Инженеры Ledger обнаружили физическую уязвимость чипов в смартфонах Solana

      Чип MediaTek, установленный в криптоориентированных смартфонах Solana, позволяет злоумышленникам захватить полный контроль над мобильным устройством и цифровыми активами владельца, заявили в Ledger. Инженеры по безопасности Ledger Donjon Шарль Гийом Кристен (Charles Guillaume Cristin) и Лео Бенито (Lеo Benot) сообщили, что уязвимость носит аппаратный характер и затрагивает boot ROM, на физическом уровне встроенный в кремний процессора MediaTek телефонов Solana.   Для получения доступа

      in Новости криптовалют

×
×
  • Create New...