• Latest
  • Trending
  • All
  • Політика
  • Світ
  • Технології
Различные уязвимости у многих автопроизводителей позволяют хакерам в том числе управлять машинами экстренных служб

Различные уязвимости у многих автопроизводителей позволяют хакерам в том числе управлять машинами экстренных служб

08.01.2023
П’ятеро людей постраждали через удар РФ балістикою по Миколаєву – ОВА

П’ятеро людей постраждали через удар РФ балістикою по Миколаєву – ОВА

03.05.2026
Украина и Греция договариваются о совместном производстве морских дронов, но есть нюансы

Украина и Греция договариваются о совместном производстве морских дронов, но есть нюансы

03.05.2026
Десятки дронов кружили над Киевщиной: “Флэш” объяснил тактику россиян

Десятки дронов кружили над Киевщиной: “Флэш” объяснил тактику россиян

03.05.2026
НАТО проводить закриті зустрічі зі сценаристами та режисерами, що спровокувало звинувачення у пропаганді – ЗМІ

НАТО проводить закриті зустрічі зі сценаристами та режисерами, що спровокувало звинувачення у пропаганді – ЗМІ

03.05.2026
Ворог обстріляв Херсонщину, постраждали семеро людей

Ворог обстріляв Херсонщину, постраждали семеро людей

03.05.2026
В Украине арестовали все бренды HBO из-за сериала “Чернобыль”: любой может их купить

В Украине арестовали все бренды HBO из-за сериала “Чернобыль”: любой может их купить

03.05.2026
“АТЕШ” сорвал поставки оккупантов в Луганске: уничтожен военный грузовик

“АТЕШ” сорвал поставки оккупантов в Луганске: уничтожен военный грузовик

03.05.2026
Без осадков, но с заморозками: Укргидрометцентр обновил прогноз погоды

Без осадков, но с заморозками: Укргидрометцентр обновил прогноз погоды

03.05.2026
рф опинилась під масованою атакою дронів: в аеропорту "Пулково" скасували десятки рейсів, а у порту "Приморськ" – пожежа

рф опинилась під масованою атакою дронів: в аеропорту "Пулково" скасували десятки рейсів, а у порту "Приморськ" – пожежа

03.05.2026
Російський дрон атакував цивільне авто в Херсоні, одна людина загинула, четверо постраждали

Російський дрон атакував цивільне авто в Херсоні, одна людина загинула, четверо постраждали

03.05.2026
Чистая прибыль “Астарты” в 2025г упала в 4,2 раза при сокращении выручки на 23%

Чистая прибыль “Астарты” в 2025г упала в 4,2 раза при сокращении выручки на 23%

03.05.2026
Наступление РФ захлебнулось и оккупанты потеряли 116 квадратных километров за месяц, – ISW

Наступление РФ захлебнулось и оккупанты потеряли 116 квадратных километров за месяц, – ISW

03.05.2026
  • Про нас
  • Політика конфіденційності
  • Мапа сайту
  • Наші контакти
  • Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
Субота, 1 Серпня, 2026
Новини Фінансів
  • Україна
  • Криптовалюта
  • Фінанси
  • Технології
  • Політика
  • Економіка
  • Світ
No Result
View All Result
Новини Фінансів
No Result
View All Result
Home Технології

Различные уязвимости у многих автопроизводителей позволяют хакерам в том числе управлять машинами экстренных служб

08.01.2023
0
21
SHARES
174
VIEWS
Share on FacebookShare on Twitter

Современные автомобили содержат всё больше различной электроники и всё больше на неё опираются. И это может быть проблемой. Согласно данным исследователя безопасности Сэма Карри (Sam Curry), многочисленные уязвимости электронных системах новых автомобилей уже сейчас могут позволить злоумышленникам удалённо отслеживать и частично даже контролировать такие авто. Хуже того, речь идёт в том числе о машинах различных экстренных служб.

Различные уязвимости у многих автопроизводителей позволяют хакерам в том числе управлять машинами экстренных служб

Слабым звеном в данном случае является сайт Spireon Systems. Именно эта компания контролирует данные GPU и прочую телематику для более чем 15 млн устройств, большую часть из которых составляют автомобили, в том числе полицейские авто и машины служб спасения в США.

Проблема в том, что сайт Spireon Systems является устаревшим и лишённым современных методов защиты. Уязвимости могут позволить злоумышленникам не только отслеживать авто, но также разблокировать их, запускать двигатели, отправлять навигационные команды и так далее.

Цікаве

В Украине арестовали все бренды HBO из-за сериала “Чернобыль”: любой может их купить

В Украине арестовали все бренды HBO из-за сериала “Чернобыль”: любой может их купить

03.05.2026
200
ИИ обогнал врачей в диагностике: результаты исследования Гарварда

ИИ обогнал врачей в диагностике: результаты исследования Гарварда

03.05.2026
187

Кроме того, исследователи безопасности смогли получить доступ к корпоративным системам BMW, Mercedes Benz и Rolls Royce. В данном случае речь идёт о других уязвимостях, они не позволяют получить контроль над машиной, но можно получить доступ к конфиденциальным данным. Дыры в безопасности на сайтах Ferrari также позволяют получить доступ к административным привилегиям и удалить всю информацию о клиентах.

Ещё одна особенность — цифровые номерные знаки. Оказалось, что калифорнийские уязвимы для хакеров из-за проблем с безопасностью компании Reviver, которая как раз занималась такими знаками в этом штате.

Керри также поделился данными о том, у каких производителей какие проблемы с безопасностью имеют место на данный момент.

Kia, Honda, Infiniti, Nissan, Acura:

  • Полностью удаленная блокировка, разблокировка, запуск двигателя, остановка двигателя, точное определение местоположения, вспышка фар и подача сигнала транспортным средствам с использованием только VIN-номера.
  • Полностью удаленный захват учетной записи и раскрытие PII через номер VIN (имя, номер телефона, адрес электронной почты, физический адрес)
  • Возможность заблокировать пользователей от удаленного управления своим транспортным средством, сменить владельца
  • Для Kia можно удаленно получить доступ к 360-градусной камере.

Mercedes-Benz:

  • Доступ к сотням критически важных внутренних приложений через неправильно настроенный SSO, включая, несколько экземпляров Github за SSO, внутренний чат для всей компании, возможность присоединиться практически к любому каналу, внутренние сервисы облачного развертывания для управления экземплярами AWS, внутренние API, связанные с транспортным средством
  • Удаленное выполнение кода на нескольких системах
  • Утечки памяти, приводящие к раскрытию личных данных сотрудников/клиентов, доступ к учетной записи

Hyundai, Genesis:

  • Полностью удаленная блокировка, разблокировка, запуск двигателя, остановка двигателя, точное определение местоположения, мигание фарами и сигнализация транспортных средств, используя только адрес электронной почты жертвы.
  • Полностью удаленный захват учетной записи и раскрытие PII через адрес электронной почты жертвы (имя, номер телефона, адрес электронной почты, физический адрес)
  • Возможность заблокировать пользователей от удаленного управления своим транспортным средством, сменить владельца

BMW, Rolls Royce:

  • Основные уязвимости SSO в масштабах всей компании, которые позволили нам получить доступ к любому приложению сотрудника как любому сотруднику, позволили нам получить доступ к внутренним дилерским порталам, где вы можете запросить любой VIN-номер, чтобы получить документы о продаже BMW. Также можно получить доступ к любому приложению, заблокированному с помощью системы единого входа, от имени любого сотрудника, включая приложения, используемые удаленными работниками и дилерскими центрами.

Ferrari:

  • Полный захват учетной записи с нулевым взаимодействием для любой учетной записи клиента Ferrari
  • IDOR для доступа ко всем записям клиентов Ferrari
  • Отсутствие контроля доступа, позволяющее злоумышленнику создавать, изменять, удалять учетные записи администраторов «бэк-офиса» сотрудников и все учетные записи пользователей с возможностью изменять веб-страницы, принадлежащие Ferrari, через систему CMS.
  • Возможность добавлять HTTP-маршруты на api.ferrari.com (rest-connectors) и просматривать все существующие rest-connectors и связанные с ними секреты (заголовки авторизации)

Ford:

  • Полное раскрытие информации о памяти серийного автомобиля Telematics API раскрывает PII клиента и токены доступа для отслеживания и выполнения команд на транспортных средствах
  • Раскрывает учетные данные конфигурации, используемые для внутренних служб, связанных с Телематикой.
  • Возможность пройти аутентификацию в учетной записи клиента и получить доступ ко всей личной информации и выполнять действия в отношении транспортных средств.
  • Захват учетной записи клиента путем неправильного анализа URL позволяет злоумышленнику получить полный доступ к учетной записи жертвы, включая портал автомобиля.

Toyota:

  • IDOR на Toyota Financial, который раскрывает имя, номер телефона, адрес электронной почты и статус кредита любых финансовых клиентов Toyota.

И это не все компании.

Команда Карри заранее сообщила всем компаниям о проблемах, и некоторые уже их решили.

Share8Tweet5SharePin2

Новини по темі

В Украине арестовали все бренды HBO из-за сериала “Чернобыль”: любой может их купить
Технології

В Украине арестовали все бренды HBO из-за сериала “Чернобыль”: любой может их купить

03.05.2026
0
200

Американский медиагигант HBO игнорирует решение украинского суда уже 5 месяцев — и теперь за это расплачивается брендом. Частный исполнитель наложил...

Read more
ИИ обогнал врачей в диагностике: результаты исследования Гарварда

ИИ обогнал врачей в диагностике: результаты исследования Гарварда

03.05.2026
187
Halo Studios не остановится на одном ремейке: инсайдеры раскрыли планы на Halo 2 и Halo 3

Halo Studios не остановится на одном ремейке: инсайдеры раскрыли планы на Halo 2 и Halo 3

02.05.2026
187
GameStop хочет купить eBay: CEO Райан Коэн готовит предложение на $46 млрд

GameStop хочет купить eBay: CEO Райан Коэн готовит предложение на $46 млрд

02.05.2026
180
Xiaomi Redmi Watch 6 выходят на глобальный рынок: с NFC и 24 днями автономности

Xiaomi Redmi Watch 6 выходят на глобальный рынок: с NFC и 24 днями автономности

02.05.2026
185
  • В Китае 20 человек погибли в ходе ультрамарафона

    В Китае 20 человек погибли в ходе ультрамарафона

    21 shares
    Share 8 Tweet 5
  • Расходы на импорт нефтепродуктов упали с начала года на 37%, – Таможенная служба

    21 shares
    Share 8 Tweet 5
  • В Сумской области произошел разлив нефти из-за повреждения трубопровода

    21 shares
    Share 8 Tweet 5
  • Петрашко отменил приказ об увольнении и.о. главы “Укрспирта”

    22 shares
    Share 9 Tweet 6
  • “Будут работать команды”: Зеленский договорился с ОАЭ о защите от ударов Ирана

    22 shares
    Share 9 Tweet 6
  • Про нас
  • Політика конфіденційності
  • Мапа сайту
  • Наші контакти
  • Реклама
Telegram/WhatsApp/Viber: +972546406116

Використання будь-яких матеріалів, розміщених на сайті, допускається виключно за умови обов’язкового та коректного зазначення активного гіперпосилання на ресурс financeoption.net. Це положення стосується всіх видів контенту, включно з новинами, аналітичними оглядами, авторськими статтями, мультимедійними матеріалами та іншими публікаціями.

Для онлайн-ЗМІ та цифрових платформ посилання повинно бути відкритим, доступним для індексації пошуковими системами та не містити заборонених технічних атрибутів. Рекомендоване місце розміщення — підзаголовок матеріалу або перший абзац тексту, що забезпечує коректне цитування джерела та прозоре походження оприлюдненої інформації.
Редакція сайту може не поділяти поглядів та оцінок, висловлених авторами публікацій, оскільки вони є проявом їхньої особистої позиції. Також редакція не несе відповідальності за зміст поданих матеріалів, їхню точність, інтерпретацію читачами та можливі наслідки використання цієї інформації.

Copyright © 2025 Новини фінансів

No Result
View All Result
  • Home
  • Tech

Використання будь-яких матеріалів, розміщених на сайті, допускається виключно за умови обов’язкового та коректного зазначення активного гіперпосилання на ресурс financeoption.net. Це положення стосується всіх видів контенту, включно з новинами, аналітичними оглядами, авторськими статтями, мультимедійними матеріалами та іншими публікаціями.

Для онлайн-ЗМІ та цифрових платформ посилання повинно бути відкритим, доступним для індексації пошуковими системами та не містити заборонених технічних атрибутів. Рекомендоване місце розміщення — підзаголовок матеріалу або перший абзац тексту, що забезпечує коректне цитування джерела та прозоре походження оприлюдненої інформації.
Редакція сайту може не поділяти поглядів та оцінок, висловлених авторами публікацій, оскільки вони є проявом їхньої особистої позиції. Також редакція не несе відповідальності за зміст поданих матеріалів, їхню точність, інтерпретацію читачами та можливі наслідки використання цієї інформації.

Copyright © 2025 Новини фінансів