Xuất hiện lỗ hổng bảo mật cho phép tin tặc mở khóa ô tô từ xa

Xuất hiện lỗ hổng bảo mật cho phép tin tặc mở khóa ô tô từ xa

Thứ 6, 02/12/2022 10:22
Một số lỗi thiết kế trong ứng dụng di động của một số thương hiệu ô tô có thể "tiếp tay" cho tin tặc kiểm soát phương tiện từ xa. Lỗi này có thể ảnh hưởng trên nhiều xe như Fiat, Land Rover, Lexus, Hyundai, Honda, BMW...

Thông tin này đã được các kỹ sư của Phòng thí nghiệm Yuga phát hiện sau khi tìm ra những lỗi này và gửi chúng cho các nhà sản xuất ô tô và nhà thầu của họ. Nhà nghiên cứu mạng Sam Curry cùng đồng nghiệp của mình tại Phòng thí nghiệm Yuga đã thành công trong việc phát hiện ra những sai sót trong những chiếc xe có kết nối. Anh ấy phát hiện ra rằng một lỗi trong ứng dụng di động của Hyundai sẽ cho phép tin tặc mạo danh chủ nhân và đánh cắp xe. Để làm điều này, nhóm thí nghiệm chỉ cần địa chỉ email của chủ xe.

Curry giải thích: “Bằng cách thêm ký tự điều khiển, ký tự xuống dòng hoặc nguồn cấp dữ liệu xuống dòng ở cuối địa chỉ email của tài khoản hiện có, chúng tôi có thể tạo tài khoản bỏ qua hệ thống xác minh ”.

Đầu năm nay, ông Curry và cộng sự cũng đã phát hiện ra một lỗ hổng bảo mật có thể ảnh hưởng đến ô tô của các hãng khác nhau. Sau đó, họ nhận ra rằng điểm chung giữa hầu hết các phương tiện là nhà cung cấp dịch vụ viễn thông SiriusXM Connected Vehicles - công ty có thể mở khóa hoặc khóa xe của người dùng từ xa. Để làm điều này, họ cần địa chỉ email của chủ xe hoặc mã VIN của xe. Công nghệ của công ty này được đánh giá cao với một loạt danh sách khách hàng, gồm Fiat, Land Rover, Lexus, Hyundai, Honda hay thậm chí là BMW và Jaguar.

2

Để mở khóa một chiếc ô tô và chiếm quyền điều khiển nó, tin tặc chỉ cần mã VIN của chiếc xe đó. Sau khi gửi số này đến máy chủ SiriusXM, tin tặc có tất cả các quyền để mở khóa xe và kiểm soát nó. Curry cho rằng tin tặc có thể chạy các lệnh trên ô tô và thu thập thông tin tài khoản khách hàng chỉ bằng mã VIN mà họ tìm thấy trên kính chắn gió của xe.

Hệ thống xác minh của Sirius XM đã hiển thị tọa độ và số nhận dạng khách hàng của họ trong tiêu đề của yêu cầu tới máy chủ. Theo Curry, sau khi được thông báo về những sai sót này, các công ty sẽ nhanh chóng triển khai một bản vá, và tội phạm mạng không có thời gian để khai thác chúng.

Được biết, xe kết nối đang ngày càng xuất hiện nhiều hơn và mang lại lợi ích cho người dùng. Tuy nhiên, sự phụ thuộc ngày càng tăng vào máy tính và công nghệ không dây càng khiến cho chúng ta có nguy cơ bị lừa đảo và trộm cắp. Gần đây, một lỗi bảo mật liên kết với Bluetooth đã cho phép các nhà bảo mật vượt qua cơ chế bảo vệ của Tesla Model X để điều khiển chỉ trong 90 giây.

Thái An

Phát hiện lỗ hổng bảo mật nguy hiểm chưa được vá trên hàng triệu điện thoại Android

Thứ 3, 29/11/2022 14:24
Theo các chuyên gia bảo mật Project Zero của Google, hàng triệu thiết bị cầm tay Android đang có nguy cơ bị tấn công bởi một lỗ hổng bảo mật chưa được vá có tên là CVE-2022-33917.

Phát hiện hơn 1.700 điểm yếu, lỗ hổng bảo mật trong hệ thống cơ quan nhà nước

Thứ 5, 24/11/2022 09:19
Theo Cục An toàn thông tin, trong tháng 10 vừa qua, hệ thống kỹ thuật của NCSC đã ghi nhận có 1.768 điểm yếu, lỗ hổng bảo mật tại hệ thống thông tin của các cơ quan, tổ chức nhà nước.

Lỗ hổng pháp lý cho phép ô tô ở Mỹ phát thải nhiều hơn châu Âu

Thứ 5, 28/04/2022 12:58
Một nghiên cứu mới cho thấy, có lỗ hổng pháp lý cho phép ô tô từ các nhà sản xuất của Mỹ như Ford (FN) và BMW (BMWG.DE) phát ra nhiều hạt siêu mịn gây hại cho sức khỏe con người hơn so với các mẫu xe tương đương được bán ở châu Âu và các thị trường khác.
Cùng chuyên mục

VNPT Hà Nội tăng cường hạ tầng viễn thông phục vụ Đại hội MTTQ Việt Nam lần thứ XI

Thứ 3, 12/05/2026 14:21
Để đảm bảo thông tin liên lạc an toàn, thông suốt phục vụ sự kiện chính trị quan trọng của đất nước, VNPT Hà Nội đã chủ động tăng cường hạ tầng mạng, bố trí lực lượng kỹ thuật trực chiến ngày đêm và triển khai nhiều phương án dự phòng tại Trung tâm Hội nghị Quốc gia.

OPPO Find X9 Ultra và Find X9s chính thức ra mắt thị trường Việt, giá từ 24.99 triệu đồng

Thứ 4, 06/05/2026 07:00
OPPO Việt Nam vừa chính thức ra mắt bộ đôi flagship Find X9 Ultra và Find X9s tại sự kiện “Finding Hội An”. Lấy cảm hứng từ vẻ đẹp thị giác đặc trưng của phố cổ cùng di sản màu sắc đến từ Hasselblad, sự kiện đánh dấu lần đầu tiên dòng sản phẩm flagship Find X9 Series được giới thiệu đầy đủ tại thị trường Việt Nam.

Xiaomi ra mắt REDMI Watch 6, REDMI Headphones Neo và REDMI Buds 8 tại Việt Nam

Thứ 3, 05/05/2026 09:00
Bộ ba REDMI Watch 6, REDMI Headphones Neo và REDMI Buds 8 được Xiaomi giới thiệu tại Việt Nam, mang đến giải pháp toàn diện cho sức khỏe, giải trí và phong cách sống, góp phần hoàn thiện trải nghiệm sử dụng trong hệ sinh thái AIoT.

OPPO chuẩn bị mang “át chủ bài” Find X9 Ultra về Việt Nam

Thứ 5, 23/04/2026 09:00
Ngày 5/5 tới đây, OPPO Việt Nam sẽ trình làng bộ đôi Find X9 Ultra và Find X9s với loạt nâng cấp mạnh về nhiếp ảnh di động, nổi bật là hệ camera 200MP và zoom quang học 10x, hứa hẹn tạo cú hích ở phân khúc cao cấp.

VinaPhone đảm bảo công nghệ và kết nối phục vụ xác thực thông tin thuê bao

Thứ 2, 13/04/2026 09:50
VinaPhone đã chủ động triển khai nhiều giải pháp từ nâng cấp hệ thống kỹ thuật, đến tăng cường truyền thông và hỗ trợ trực tiếp khách hàng trên toàn quốc, giúp khách hàng thực hiện nhanh chóng và thuận tiện xác thực thông tin thuê bao theo quy định mới từ 15/4/2026.
     
xe.nguoiduatin.vn