Xuất hiện lỗ hổng bảo mật cho phép tin tặc mở khóa ô tô từ xa

Xuất hiện lỗ hổng bảo mật cho phép tin tặc mở khóa ô tô từ xa

Thứ 6, 02/12/2022 10:22
Một số lỗi thiết kế trong ứng dụng di động của một số thương hiệu ô tô có thể "tiếp tay" cho tin tặc kiểm soát phương tiện từ xa. Lỗi này có thể ảnh hưởng trên nhiều xe như Fiat, Land Rover, Lexus, Hyundai, Honda, BMW...

Thông tin này đã được các kỹ sư của Phòng thí nghiệm Yuga phát hiện sau khi tìm ra những lỗi này và gửi chúng cho các nhà sản xuất ô tô và nhà thầu của họ. Nhà nghiên cứu mạng Sam Curry cùng đồng nghiệp của mình tại Phòng thí nghiệm Yuga đã thành công trong việc phát hiện ra những sai sót trong những chiếc xe có kết nối. Anh ấy phát hiện ra rằng một lỗi trong ứng dụng di động của Hyundai sẽ cho phép tin tặc mạo danh chủ nhân và đánh cắp xe. Để làm điều này, nhóm thí nghiệm chỉ cần địa chỉ email của chủ xe.

Curry giải thích: “Bằng cách thêm ký tự điều khiển, ký tự xuống dòng hoặc nguồn cấp dữ liệu xuống dòng ở cuối địa chỉ email của tài khoản hiện có, chúng tôi có thể tạo tài khoản bỏ qua hệ thống xác minh ”.

Đầu năm nay, ông Curry và cộng sự cũng đã phát hiện ra một lỗ hổng bảo mật có thể ảnh hưởng đến ô tô của các hãng khác nhau. Sau đó, họ nhận ra rằng điểm chung giữa hầu hết các phương tiện là nhà cung cấp dịch vụ viễn thông SiriusXM Connected Vehicles - công ty có thể mở khóa hoặc khóa xe của người dùng từ xa. Để làm điều này, họ cần địa chỉ email của chủ xe hoặc mã VIN của xe. Công nghệ của công ty này được đánh giá cao với một loạt danh sách khách hàng, gồm Fiat, Land Rover, Lexus, Hyundai, Honda hay thậm chí là BMW và Jaguar.

2

Để mở khóa một chiếc ô tô và chiếm quyền điều khiển nó, tin tặc chỉ cần mã VIN của chiếc xe đó. Sau khi gửi số này đến máy chủ SiriusXM, tin tặc có tất cả các quyền để mở khóa xe và kiểm soát nó. Curry cho rằng tin tặc có thể chạy các lệnh trên ô tô và thu thập thông tin tài khoản khách hàng chỉ bằng mã VIN mà họ tìm thấy trên kính chắn gió của xe.

Hệ thống xác minh của Sirius XM đã hiển thị tọa độ và số nhận dạng khách hàng của họ trong tiêu đề của yêu cầu tới máy chủ. Theo Curry, sau khi được thông báo về những sai sót này, các công ty sẽ nhanh chóng triển khai một bản vá, và tội phạm mạng không có thời gian để khai thác chúng.

Được biết, xe kết nối đang ngày càng xuất hiện nhiều hơn và mang lại lợi ích cho người dùng. Tuy nhiên, sự phụ thuộc ngày càng tăng vào máy tính và công nghệ không dây càng khiến cho chúng ta có nguy cơ bị lừa đảo và trộm cắp. Gần đây, một lỗi bảo mật liên kết với Bluetooth đã cho phép các nhà bảo mật vượt qua cơ chế bảo vệ của Tesla Model X để điều khiển chỉ trong 90 giây.

Thái An

Phát hiện lỗ hổng bảo mật nguy hiểm chưa được vá trên hàng triệu điện thoại Android

Thứ 3, 29/11/2022 14:24
Theo các chuyên gia bảo mật Project Zero của Google, hàng triệu thiết bị cầm tay Android đang có nguy cơ bị tấn công bởi một lỗ hổng bảo mật chưa được vá có tên là CVE-2022-33917.

Phát hiện hơn 1.700 điểm yếu, lỗ hổng bảo mật trong hệ thống cơ quan nhà nước

Thứ 5, 24/11/2022 09:19
Theo Cục An toàn thông tin, trong tháng 10 vừa qua, hệ thống kỹ thuật của NCSC đã ghi nhận có 1.768 điểm yếu, lỗ hổng bảo mật tại hệ thống thông tin của các cơ quan, tổ chức nhà nước.

Lỗ hổng pháp lý cho phép ô tô ở Mỹ phát thải nhiều hơn châu Âu

Thứ 5, 28/04/2022 12:58
Một nghiên cứu mới cho thấy, có lỗ hổng pháp lý cho phép ô tô từ các nhà sản xuất của Mỹ như Ford (FN) và BMW (BMWG.DE) phát ra nhiều hạt siêu mịn gây hại cho sức khỏe con người hơn so với các mẫu xe tương đương được bán ở châu Âu và các thị trường khác.
Cùng chuyên mục

Mẹo dùng điều hòa tiết kiệm điện mùa nắng nóng

Thứ 3, 23/04/2024 08:56
Điều hòa đang dần trở thành một trong những thiết bị phổ biến và quan trọng nhất trong mỗi ngôi nhà, đặc biệt là ở điều kiện thời tiết nắng nóng như như hiện nay. Tuy nhiên, dùng thế nào để tiết kiệm điện mà vẫn đạt hiệu quả làm lạnh tối ưu là điều không phải ai cũng biết.

Mỹ tiến gần hơn tới lệnh cấm TikTok, ByteDance phải giải trình ở EU

Thứ 2, 22/04/2024 08:48
Ngày 20/4 (theo giờ Mỹ), Hạ viện Mỹ đã thông qua dự luật buộc TikTok phải thoái vốn khỏi công ty mẹ là ByteDance của Trung Quốc nếu không muốn đối diện với lệnh cấm tại nước này. Cũng trong thời gian này, EU đang yêu cầu TikTok giải trình về việc trả tiền cho người xem video.

Tháng 3/2024, phát hiện 124.579 website giả mạo cơ quan, tổ chức

Chủ nhật, 21/04/2024 12:05
Thông tin được công bố bởi Trung tâm Giám sát an toàn không gian mạng quốc gia (CSSC- thuộc Cục An toàn thông tin, Bộ TT&TT). Ngoài số lượng website giả mạo “khủng”, Trung tâm cũng ghi nhận 88.990 lỗ hổng mạng.

Cách ẩn video đã đăng trên Tiktok cực nhanh và đơn giản

Thứ 7, 20/04/2024 14:39
Có nhiều video đã đăng trên Tiktok cá nhân nhưng bạn không muốn tiếp tục hiển thị. Dưới đây là hướng dẫn chi tiết cách ẩn video trên kênh Tiktok nhanh và đơn giản nhất.

Mô hình AI biến ảnh thành video khiến giới công nghệ lo ngại

Thứ 7, 20/04/2024 09:33
Microsoft đã giới thiệu một mô hình trí tuệ nhân tạo (AI) mới có thể tạo ra các video siêu thực về khuôn mặt người nói chuyện từ một hình ảnh tĩnh.
     
Nổi bật trong ngày

Mẹo dùng điều hòa tiết kiệm điện mùa nắng nóng

Thứ 3, 23/04/2024 08:56
Điều hòa đang dần trở thành một trong những thiết bị phổ biến và quan trọng nhất trong mỗi ngôi nhà, đặc biệt là ở điều kiện thời tiết nắng nóng như như hiện nay. Tuy nhiên, dùng thế nào để tiết kiệm điện mà vẫn đạt hiệu quả làm lạnh tối ưu là điều không phải ai cũng biết.
xe.nguoiduatin.vn