Xuất hiện lỗ hổng bảo mật cho phép tin tặc mở khóa ô tô từ xa

Xuất hiện lỗ hổng bảo mật cho phép tin tặc mở khóa ô tô từ xa

Thứ 6, 02/12/2022 10:22
Một số lỗi thiết kế trong ứng dụng di động của một số thương hiệu ô tô có thể "tiếp tay" cho tin tặc kiểm soát phương tiện từ xa. Lỗi này có thể ảnh hưởng trên nhiều xe như Fiat, Land Rover, Lexus, Hyundai, Honda, BMW...

Thông tin này đã được các kỹ sư của Phòng thí nghiệm Yuga phát hiện sau khi tìm ra những lỗi này và gửi chúng cho các nhà sản xuất ô tô và nhà thầu của họ. Nhà nghiên cứu mạng Sam Curry cùng đồng nghiệp của mình tại Phòng thí nghiệm Yuga đã thành công trong việc phát hiện ra những sai sót trong những chiếc xe có kết nối. Anh ấy phát hiện ra rằng một lỗi trong ứng dụng di động của Hyundai sẽ cho phép tin tặc mạo danh chủ nhân và đánh cắp xe. Để làm điều này, nhóm thí nghiệm chỉ cần địa chỉ email của chủ xe.

Curry giải thích: “Bằng cách thêm ký tự điều khiển, ký tự xuống dòng hoặc nguồn cấp dữ liệu xuống dòng ở cuối địa chỉ email của tài khoản hiện có, chúng tôi có thể tạo tài khoản bỏ qua hệ thống xác minh ”.

Đầu năm nay, ông Curry và cộng sự cũng đã phát hiện ra một lỗ hổng bảo mật có thể ảnh hưởng đến ô tô của các hãng khác nhau. Sau đó, họ nhận ra rằng điểm chung giữa hầu hết các phương tiện là nhà cung cấp dịch vụ viễn thông SiriusXM Connected Vehicles - công ty có thể mở khóa hoặc khóa xe của người dùng từ xa. Để làm điều này, họ cần địa chỉ email của chủ xe hoặc mã VIN của xe. Công nghệ của công ty này được đánh giá cao với một loạt danh sách khách hàng, gồm Fiat, Land Rover, Lexus, Hyundai, Honda hay thậm chí là BMW và Jaguar.

2

Để mở khóa một chiếc ô tô và chiếm quyền điều khiển nó, tin tặc chỉ cần mã VIN của chiếc xe đó. Sau khi gửi số này đến máy chủ SiriusXM, tin tặc có tất cả các quyền để mở khóa xe và kiểm soát nó. Curry cho rằng tin tặc có thể chạy các lệnh trên ô tô và thu thập thông tin tài khoản khách hàng chỉ bằng mã VIN mà họ tìm thấy trên kính chắn gió của xe.

Hệ thống xác minh của Sirius XM đã hiển thị tọa độ và số nhận dạng khách hàng của họ trong tiêu đề của yêu cầu tới máy chủ. Theo Curry, sau khi được thông báo về những sai sót này, các công ty sẽ nhanh chóng triển khai một bản vá, và tội phạm mạng không có thời gian để khai thác chúng.

Được biết, xe kết nối đang ngày càng xuất hiện nhiều hơn và mang lại lợi ích cho người dùng. Tuy nhiên, sự phụ thuộc ngày càng tăng vào máy tính và công nghệ không dây càng khiến cho chúng ta có nguy cơ bị lừa đảo và trộm cắp. Gần đây, một lỗi bảo mật liên kết với Bluetooth đã cho phép các nhà bảo mật vượt qua cơ chế bảo vệ của Tesla Model X để điều khiển chỉ trong 90 giây.

Thái An

Phát hiện lỗ hổng bảo mật nguy hiểm chưa được vá trên hàng triệu điện thoại Android

Thứ 3, 29/11/2022 14:24
Theo các chuyên gia bảo mật Project Zero của Google, hàng triệu thiết bị cầm tay Android đang có nguy cơ bị tấn công bởi một lỗ hổng bảo mật chưa được vá có tên là CVE-2022-33917.

Phát hiện hơn 1.700 điểm yếu, lỗ hổng bảo mật trong hệ thống cơ quan nhà nước

Thứ 5, 24/11/2022 09:19
Theo Cục An toàn thông tin, trong tháng 10 vừa qua, hệ thống kỹ thuật của NCSC đã ghi nhận có 1.768 điểm yếu, lỗ hổng bảo mật tại hệ thống thông tin của các cơ quan, tổ chức nhà nước.

Lỗ hổng pháp lý cho phép ô tô ở Mỹ phát thải nhiều hơn châu Âu

Thứ 5, 28/04/2022 12:58
Một nghiên cứu mới cho thấy, có lỗ hổng pháp lý cho phép ô tô từ các nhà sản xuất của Mỹ như Ford (FN) và BMW (BMWG.DE) phát ra nhiều hạt siêu mịn gây hại cho sức khỏe con người hơn so với các mẫu xe tương đương được bán ở châu Âu và các thị trường khác.
Cùng chuyên mục

OPPO Find X8 Series ra mắt thị trường Việt: Nhiếp ảnh AI "xịn xò", tích hợp Gemini App

Thứ 5, 21/11/2024 16:51
OPPO vừa chính thức ra mắt Find X8 Series‏‏ tại Việt Nam bao gồm 2 phiên bản, giá bán từ 22,99 triệu đồng, sẽ lên kệ từ ngày 7/12 tới.

Android sẽ có một tính năng quan trọng của iOS 18 giúp hạn chế say xe

Thứ 4, 20/11/2024 17:12
Google có thể đang để mắt đến một tính năng trợ năng Android nhằm mục đích hạn chế tác động của chứng say tàu xe khi sử dụng điện thoại thông minh hoặc máy tính bảng trên ô tô.

Tỷ phú Phạm Nhật Vượng tiếp tục đầu tư vào lĩnh vực người máy và AI

Thứ 4, 20/11/2024 16:33
Tập đoàn Vingroup vừa thông báo chính thức thành lập Công ty Cổ phần Nghiên cứu Phát triển và Ứng dụng người máy VinRobotics với vốn điều lệ 1.000 tỷ đồng. Mục tiêu của VinRobotics là góp phần nâng cao hiệu quả sản xuất, tối ưu hóa quy trình trong các lĩnh vực công nghiệp, dịch vụ và đời sống.

Apple nói lời chia tay với phụ kiện “xưa như Diễm” nhưng nhiều người vẫn rất cần

Thứ 3, 19/11/2024 14:42
Apple dường như đã âm thầm ngừng sản xuất một phụ kiện phổ biến từng rất cần thiết với một số người dùng iPhone là bộ chuyển đổi Lightning sang giắc cắm tai nghe 3.5 mm.

Tái diễn thủ đoạn lừa đảo điện thoại "con đang cấp cứu ở bệnh viện"

Thứ 3, 19/11/2024 10:19
Bệnh viện Chợ Rẫy (TP.HCM) mới đây đã tiếp nhận khoảng 5 trường hợp người dân tìm đến Khoa Cấp cứu trong tình trạng hốt hoảng, lo lắng vì nhận được điện thoại thông báo có con đang cấp cứu ở đây. Thực tế, đây là một hình thức lừa đảo đã được cơ quan chức năng cảnh báo nhiều lần trước đó.
     
xe.nguoiduatin.vn