Jump to content

Recommended Posts

Posted

lead4-2015-bmw-x6-fd.jpg

Немецкий автопроизводитель BMW недавно обновил программное обеспечение своих автомобилей. Патч закрывает уязвимость, которая позволяла открывать двери 2,2 млн машин марок BMW, Mini и Rolls Royce, не оставляя при этом никаких следов.

Проблема возникла из-за особенностей реализации технологии информационно-развлекательной системы ConnectedDrive. Она в том числе позволяет автовладельцам получать доступ в Интернет, к навигационным и другим сервисам с помощью сотовой связи — в машине установлен модуль GSM и постоянная SIM-карта. Пользователь с помощью смартфона с установленным приложением может открывать двери, настраивать кондиционер и выполнять другие действия.


Уязвимость механических замков автомобилей VAG-группы

Ролик демонстрирует уязвимость штатной механической системы автомобилей VAG-группы (Volkswagen, Audi, Skoda, Porsche) . Цель ролика - продемонстрировать легкость и доступность вскрытия автомобиля без повреждения. Используемое оборудование предоставлено ОВД для лаборатории с целью проведения экспертизы возможности вскрытия автомобиля.



 

Между прочим все современные автомобили с 2007 имеют удаленный доступ это стандарт " безопасности" но никто об этом незнает.
Можно во время езды получить доступ к мотору автомобиля и рулевой системе и делать что угодно.

Немецкая ассоциация автомобилистов ADAC сообщила об обнаружении уязвимости, позволяющей имитировать серверы BMW с целью отправки удаленных команд на разблокировку. В результате злоумышленник может запросить удаленное отпирание автомобиля.

Автопроизводитель уже начал отправлять обновление программного обеспечения для 2,2 миллиона автомобилей, оснащенных системой Connected Drive.

Также BMW сообщает, что пока нет зафиксированных случаев использования уязвимости для разблокировки автомобилей.


ЗАДАЧА ЛЮБОГО ПРОИЗВОДИТЕЛЯ ЭТО КОНТРОЛИРОВАТЬ СВОЕГО ПОТРЕБИТЕЛЯ.
 

Сеть «Вконтакте» под нажимом Apple удалила музыку из мобильных приложений12.02 [08:22]
В обновленных версиях приложений на IPhone и IPad отсутствует раздел «аудио».
Posted

У теслы по умолчанию доступ к ПО автомобилия а если ты хочшеь влезть ( изменение ПЭО автомобиля отказ от гарантии )

ПЭО автобиля теслы предоставляет возможность  - регулировать напряжение, обороты, электродвигателей и тормозных дисков.
Регулировать рулевую систему. 
 

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Инженеры Ledger обнаружили физическую уязвимость чипов в смартфонах Solana

      Чип MediaTek, установленный в криптоориентированных смартфонах Solana, позволяет злоумышленникам захватить полный контроль над мобильным устройством и цифровыми активами владельца, заявили в Ledger. Инженеры по безопасности Ledger Donjon Шарль Гийом Кристен (Charles Guillaume Cristin) и Лео Бенито (Lеo Benot) сообщили, что уязвимость носит аппаратный характер и затрагивает boot ROM, на физическом уровне встроенный в кремний процессора MediaTek телефонов Solana.   Для получения доступа

      in Новости криптовалют

    • Манипуляция контекстом: как уязвимость ИИ-агентов угрожает крипто-экосистеме

      Использование в криптоиндустрии агентов искусственного интеллекта открывает новые возможности, но также порождает уязвимости. Атаки через манипуляцию контекстом ставят под угрозу не только пользователей-людей, но и всю экосистему. ИИ-агенты — это приложения на основе искусственного интеллекта, которые принимают решения и выполняют задачи независимо и с минимальным контролем со стороны человека. ИИ-агенты способны взаимодействовать с криптовалютными кошельками, выполнять транзакции, отслежив

      in Новости криптовалют

    • Команда Ledger обнаружила критическую уязвимость в кошельках Trezor

      Производитель аппаратных криптокошельков Ledger выявил уязвимость в устройствах своего конкурента Trezor, что позволило последнему оперативно устранить проблему в моделях Safe 3 и Safe 5. Эксперты исследовательского подразделения Ledger Donjon обнаружили уязвимость в кошельках Trezor Safe 3 и Safe 5 — встроенный микроконтроллер оказался подвержен атакам с перебоями напряжения, что потенциально позволяет вносить изменения в его прошивку.   Этот вид аппаратной атаки предполагает, что зл

      in Новости криптовалют

    • Laine: Команда Solana втайне от всех устранила критическую уязвимость сети

      Представители компании Laine, валидатора блокчейна Solana, заявили о ликвидации критической уязвимости основной сети. Информацию о патче опубликовали только после проведения обновления. 7 августа служба технической поддержки Solana Foundation связалась с крупными операторами сети по частным каналам, чтобы сохранить экстренное обновление в тайне. 8 августа валидаторы блокчейна, в том числе Laine, получили еще одно уведомление от Solana Foundation, содержащее инструкцию по применению исправл

      in Новости криптовалют

    • Telegram-уязвимость Evil Video: стоит обновить приложение для закрытия дыры

      Судя по написанному, под угрозой не столько сознательные и продвинутые пользователи телеграм, сколько те, кто совсем мало понимает, что делает. В первую очередь это — наши пожилые родственники, дети, домашние питомцы, etc.. Нам самим тоже стоит обновиться, но в первую очередь агитируем их!   «Telegram закрыл уязвимость нулевого дня, позволявшую злоумышленникам отправлять вредоносные APK-файлы под видом видеороликов. Уязвимость затрагивала пользователей Android и использовалась для

      in Безопасность

×
×
  • Create New...