Статьи Новости Блоги

Различные уязвимости у многих автопроизводителей позволяют хакерам в том числе управлять машинами экстренных служб

В том или ином виде уязвимости есть у большинства крупных компаний

Современные автомобили содержат всё больше различной электроники и всё больше на неё опираются. И это может быть проблемой. Согласно данным исследователя безопасности Сэма Карри (Sam Curry), многочисленные уязвимости электронных системах новых автомобилей уже сейчас могут позволить злоумышленникам удалённо отслеживать и частично даже контролировать такие авто. Хуже того, речь идёт в том числе о машинах различных экстренных служб. 

Слабым звеном в данном случае является сайт Spireon Systems. Именно эта компания контролирует данные GPU и прочую телематику для более чем 15 млн устройств, большую часть из которых составляют автомобили, в том числе полицейские авто и машины служб спасения в США.  

Проблема в том, что сайт Spireon Systems является устаревшим и лишённым современных методов защиты. Уязвимости могут позволить злоумышленникам не только отслеживать авто, но также разблокировать их, запускать двигатели, отправлять навигационные команды и так далее.  

Кроме того, исследователи безопасности смогли получить доступ к корпоративным системам BMW, Mercedes Benz и Rolls Royce. В данном случае речь идёт о других уязвимостях, они не позволяют получить контроль над машиной, но можно получить доступ к конфиденциальным данным. Дыры в безопасности на сайтах Ferrari также позволяют получить доступ к административным привилегиям и удалить всю информацию о клиентах. 

Ещё одна особенность — цифровые номерные знаки. Оказалось, что калифорнийские уязвимы для хакеров из-за проблем с безопасностью компании Reviver, которая как раз занималась такими знаками в этом штате.  

Керри также поделился данными о том, у каких производителей какие проблемы с безопасностью имеют место на данный момент. 

Kia, Honda, Infiniti, Nissan, Acura: 

Mercedes-Benz: 

Hyundai, Genesis: 

BMW, Rolls Royce: 

Ferrari: 

Ford:

Toyota: 

И это не все компании.  

Команда Карри заранее сообщила всем компаниям о проблемах, и некоторые уже их решили.  

8 января 2023 Г.

15:10

MPAK

Комментировать (21)