Перейти к содержанию

Уязвимость в ПО от BMW позволяла хакерам угонять автомобили


Seeandsee

Рекомендуемые сообщения

lead4-2015-bmw-x6-fd.jpg

Немецкий автопроизводитель BMW недавно обновил программное обеспечение своих автомобилей. Патч закрывает уязвимость, которая позволяла открывать двери 2,2 млн машин марок BMW, Mini и Rolls Royce, не оставляя при этом никаких следов.

Проблема возникла из-за особенностей реализации технологии информационно-развлекательной системы ConnectedDrive. Она в том числе позволяет автовладельцам получать доступ в Интернет, к навигационным и другим сервисам с помощью сотовой связи — в машине установлен модуль GSM и постоянная SIM-карта. Пользователь с помощью смартфона с установленным приложением может открывать двери, настраивать кондиционер и выполнять другие действия.


Уязвимость механических замков автомобилей VAG-группы

Ролик демонстрирует уязвимость штатной механической системы автомобилей VAG-группы (Volkswagen, Audi, Skoda, Porsche) . Цель ролика - продемонстрировать легкость и доступность вскрытия автомобиля без повреждения. Используемое оборудование предоставлено ОВД для лаборатории с целью проведения экспертизы возможности вскрытия автомобиля.



 

Между прочим все современные автомобили с 2007 имеют удаленный доступ это стандарт " безопасности" но никто об этом незнает.
Можно во время езды получить доступ к мотору автомобиля и рулевой системе и делать что угодно.

Немецкая ассоциация автомобилистов ADAC сообщила об обнаружении уязвимости, позволяющей имитировать серверы BMW с целью отправки удаленных команд на разблокировку. В результате злоумышленник может запросить удаленное отпирание автомобиля.

Автопроизводитель уже начал отправлять обновление программного обеспечения для 2,2 миллиона автомобилей, оснащенных системой Connected Drive.

Также BMW сообщает, что пока нет зафиксированных случаев использования уязвимости для разблокировки автомобилей.


ЗАДАЧА ЛЮБОГО ПРОИЗВОДИТЕЛЯ ЭТО КОНТРОЛИРОВАТЬ СВОЕГО ПОТРЕБИТЕЛЯ.
 

Сеть «Вконтакте» под нажимом Apple удалила музыку из мобильных приложений12.02 [08:22]
В обновленных версиях приложений на IPhone и IPad отсутствует раздел «аудио».
Ссылка на комментарий
Поделиться на другие сайты

У теслы по умолчанию доступ к ПО автомобилия а если ты хочшеь влезть ( изменение ПЭО автомобиля отказ от гарантии )

ПЭО автобиля теслы предоставляет возможность  - регулировать напряжение, обороты, электродвигателей и тормозных дисков.
Регулировать рулевую систему. 
 

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Oligo: Хакеры используют уязвимость платформы Ray AI для скрытого майнинга

      Эксперты по кибербезопасности компании Oligo объявили, что отсутствие двухфакторных средств контроля и аутентификации в средах Ray Dashboard и Client активно эксплуатируется хакерами для свободной отправки заданий, а также получения доступа к конфиденциальной информации и удаленному выполнению команд. За последние семь месяцев криптоджекингу, говорят специалисты Oligo, подверглись тысячи серверов, использующих инфраструктуру искусственного интеллекта Anyscale Ray. А вычислительные мощност

      в Новости криптовалют

    • В компьютерах Apple обнаружена опасная для владельцев криптовалют уязвимость

      Группа исследователей из университетов США обнаружила уязвимость в устройствах Apple на базе процессоров M1, M2 и M3. Она позволяет украсть криптографические ключи, в том числе, от криптокошельков. На текущий момент не зафиксировано ни одного случая использования уязвимости. Однако, проблема в том, что защититься от нее невозможно ― пользователи устройств на указанных процессорах могут лишь удалить криптовалютные кошельки. Уязвимость была исправлена в процессорах серии M3 в октябре прошлого

      в Новости криптовалют

    • Поставщик криптоматов Lamassu устранил критическую уязвимость своих устройств

      Компания Lamassu Industries заявила об устранении уязвимости, дающей хакерам удаленный доступ к интерфейсу и управлению криптовалютными банкоматами. Об уязвимости стало известно в 2023 году, когда специалисты по кибербезопасности компании IOActive провели технический эксперимент, взломав систем безопасности криптоматов, выпускаемых Lamassu Industries. В ходе эксперимента исследовательская группа выявила несколько критических уязвимостей, которые удалось успешно использовать для получения уд

      в Новости криптовалют

    • Компания CertiK выявила критическую уязвимость смартфонов Solana Saga

      Эксперты компании CertiK обнаружили уязвимость загрузчика смартфона Solana, которая позволяет получить неограниченный доступ к данным устройства. В ходе тестов команда CertiK смогла разблокировать bootloader — программу, которая запускается в самом начале работы устройства и подгружает необходимые компоненты для работы операционной системы. После открытия доступа к загрузчику смартфона исследователи безопасности Solana Saga смогли получить пропуск ко всем данным мобильного устройства.  

      в Новости криптовалют

    • Компания Unciphered выявила критическую уязвимость биткоин-кошельков на $2 млрд

      Эксперты специализирующейся на восстановление доступа к криптоактивам компании Unciphered обнаружили уязвимость в биткоин-библиотеке BitcoinJS на JavaScript, которая может поставить под угрозу закрытые ключи. Команда экспертов по кибербезопасности считает, что уязвимость затронет миллиарды долларов и миллионы криптокошельков, созданных с 2011 по 2015 годы.   Проблема была обнаружена более года назад, когда команда Unciphered работала над получением доступа к заблокированному биткоин-к

      в Новости криптовалют

×
×
  • Создать...