Ошибки в приложении позволяли управлять автомобилями марок Hyundai или Genesis на расстоянии кому угодно. Хакеры нашли ошибки на платформе SiriusXM как минимум в трёх мобильных приложениях, предназначенных для этих моделей где дистанционно можно запустить автомобиль и разблокировать замки, а также другие команды. Платформа также используется различными автопроизводителями, включая Acura, Honda, Nissan, Toyota и другими.
Айтишники выяснили, что перехватывать трафик между приложениями и автомобилями, можно, если они выпущены после 2012 года. При изучении софта MyHyundai и MyGenesis они определили, что идентификация пользователей происходила через сравнения адреса электронной почты пользователя с другими параметрами.
С помощью опеределенных махинаций экспертам по кибербезопасности удавалось создать такие аккаунты,которые без проблем проходили систему безопасности и позволяли запускать машину, отключать звуковой сигнал, контролировать систему кондиционирования, открывать багажник и выполнять многгие другие функции. Впрочем, эксперты утверждают, что атаки подобного типа довольно трудно выполнять в массовом порядке, хотя они действительно опасны для владельцев автомобилей.
При исследовании одного из мобильных приложений на платформе SiriusXM — Nissan Connect, выяснилось, что, зная VIN-номер автомобиля, можно получить практически все персональные данные о владельце. В свободном доступе оказывались имя водителя, его телефонный номер, адрес и прочие сведения.
Ранее «Новости транспорта» сообщали, что хакеры готовы продать семь миллионов контактов из базы данных сервиса по прокату самокатов.
На Курском направлении Московской железной дороги, включая линию МЦД-2, с 1 по 4 мая поменяется…
В Москве на МКАД, МСД и в тоннелях установили умные камеры с искусственным интеллектом. Они…
Самолет авиакомпании Utair, который должен был вылететь из Уфы в Новый Уренгой 30 апреля в…
Жители поселка Малое Исаково пожаловались губернатору Калининградской области Алексею Беспрозванных. Они пишут, что с остановки…
С 1 мая на российских дорогах начинает работать расширенный режим фиксации нарушений. Камеры станут следить…
Американская компания Tesla объявила об отзыве почти 180 электрических пикапов Cybertruck. Проблема кроется в тормозной…