Voodoojar

25 тыс. автомобилей можно заблокировать одним нажатием кнопки ( 1 фото )


25 тыс. автомобилей можно заблокировать одним нажатием кнопки Интернет и компьютеры,pen test partners,автомобиль,взлом

Эксплуатация уязвимости осуществляется с помощью простого запроса через браузер.

В автомобильных иммобилайзерах обнаружена уязвимость, эксплуатация которой позволяет злоумышленникам заблокировать транспортное средство жертвы. Опытные преступники потенциально могут заблокировать около 25 тыс. автомобилей одновременно, сообщили специалисты из Pen Test Partners изданию Forbes.

Иммобилайзер является одним из видов противоугонного устройства. С его помощью владелец украденного автомобиля может отследить транспортное средство и не позволить преступнику включить двигатель. Однако в иммобилайзере SmarTrack от Global Telemetrics была обнаружена уязвимость, позволяющая перехватить управление устройством.

Исследователи из компании Pen Test Partners взломали автомобиль одного из своих сотрудников и заблокировали его. Во время взлома они находились в Великобритании, тогда как сотрудник пребывал в Греции. Эксплуатация уязвимости осуществляется с помощью простого запроса через браузер, а для выполнения команды требуется всего несколько секунд. Если же автомобиль находится в движении в этот момент, то команда сработает при следующем выключении двигателя. Уязвимость существует в связи с тем, что система SmarTrack не проверяет команды, отправленные авторизованным пользователем.

Исследователи сообщили Global Telemetric об обнаруженной уязвимости, и компания исправила ее. Приглашенный специалист из фирмы Hedgehog Security проанализировал уязвимость и сообщил, что возможность заблокировать около 25 тыс. автомобилей одновременно вполне реальна. Однако для этого злоумышленнику понадобится «больше одной строчки кода».

Взято: Тут

+922
  • 0
  • 746
Обнаружили ошибку?
Выделите проблемный фрагмент мышкой и нажмите CTRL+ENTER.
В появившемся окне опишите проблему и отправьте уведомление Администрации.
Нужна органическая вечная ссылка из данной статьи? Постовой?
Подробности здесь

Добавить комментарий

  • Внимание!!! Комментарий должен быть не короче 40 и не длиннее 3000 символов.
    Осталось ввести знаков.
    • angelangryapplausebazarbeatbeerbeer2blindbokaliboyanbravo
      burumburumbyecallcarchihcrazycrycup_fullcvetokdadadance
      deathdevildraznilkadrinkdrunkdruzhbaedaelkafingalfoofootball
      fuckgirlkisshammerhearthelphughuhhypnosiskillkissletsrock
      lollooklovemmmmmoneymoroznevizhuniniomgparikphone
      podarokpodmigpodzatylnikpokapomadapopapreyprivetprostitequestionrofl
      roseshedevrshocksilaskuchnosleepysmehsmilesmokesmutilisnegurka
      spasibostenastopsuicidetitstorttostuhmylkaumnikunsmileura
      vkaskewakeupwhosthatyazykzlozomboboxah1n1aaaeeeareyoukiddingmecerealguycerealguy2
      challengederpderpcryderpgopderphappyderphappycryderplolderpneutralderprichderpsadderpstare
      derpthumbderpwhydisappointfapforeveraloneforeveralonehappyfuckthatbitchgaspiliedjackielikeaboss
      megustamegustamuchomercurywinnotbadnumbohgodokaypokerfaceragemegaragetextstare
      sweetjesusfacethefuckthefuckgirltrolltrolldadtrollgirltruestoryyuno