Xuất hiện lỗ hổng bảo mật cho phép tin tặc mở khóa ô tô từ xa

Xuất hiện lỗ hổng bảo mật cho phép tin tặc mở khóa ô tô từ xa

Thứ 6, 02/12/2022 10:22
Một số lỗi thiết kế trong ứng dụng di động của một số thương hiệu ô tô có thể "tiếp tay" cho tin tặc kiểm soát phương tiện từ xa. Lỗi này có thể ảnh hưởng trên nhiều xe như Fiat, Land Rover, Lexus, Hyundai, Honda, BMW...

Thông tin này đã được các kỹ sư của Phòng thí nghiệm Yuga phát hiện sau khi tìm ra những lỗi này và gửi chúng cho các nhà sản xuất ô tô và nhà thầu của họ. Nhà nghiên cứu mạng Sam Curry cùng đồng nghiệp của mình tại Phòng thí nghiệm Yuga đã thành công trong việc phát hiện ra những sai sót trong những chiếc xe có kết nối. Anh ấy phát hiện ra rằng một lỗi trong ứng dụng di động của Hyundai sẽ cho phép tin tặc mạo danh chủ nhân và đánh cắp xe. Để làm điều này, nhóm thí nghiệm chỉ cần địa chỉ email của chủ xe.

Curry giải thích: “Bằng cách thêm ký tự điều khiển, ký tự xuống dòng hoặc nguồn cấp dữ liệu xuống dòng ở cuối địa chỉ email của tài khoản hiện có, chúng tôi có thể tạo tài khoản bỏ qua hệ thống xác minh ”.

Đầu năm nay, ông Curry và cộng sự cũng đã phát hiện ra một lỗ hổng bảo mật có thể ảnh hưởng đến ô tô của các hãng khác nhau. Sau đó, họ nhận ra rằng điểm chung giữa hầu hết các phương tiện là nhà cung cấp dịch vụ viễn thông SiriusXM Connected Vehicles - công ty có thể mở khóa hoặc khóa xe của người dùng từ xa. Để làm điều này, họ cần địa chỉ email của chủ xe hoặc mã VIN của xe. Công nghệ của công ty này được đánh giá cao với một loạt danh sách khách hàng, gồm Fiat, Land Rover, Lexus, Hyundai, Honda hay thậm chí là BMW và Jaguar.

2

Để mở khóa một chiếc ô tô và chiếm quyền điều khiển nó, tin tặc chỉ cần mã VIN của chiếc xe đó. Sau khi gửi số này đến máy chủ SiriusXM, tin tặc có tất cả các quyền để mở khóa xe và kiểm soát nó. Curry cho rằng tin tặc có thể chạy các lệnh trên ô tô và thu thập thông tin tài khoản khách hàng chỉ bằng mã VIN mà họ tìm thấy trên kính chắn gió của xe.

Hệ thống xác minh của Sirius XM đã hiển thị tọa độ và số nhận dạng khách hàng của họ trong tiêu đề của yêu cầu tới máy chủ. Theo Curry, sau khi được thông báo về những sai sót này, các công ty sẽ nhanh chóng triển khai một bản vá, và tội phạm mạng không có thời gian để khai thác chúng.

Được biết, xe kết nối đang ngày càng xuất hiện nhiều hơn và mang lại lợi ích cho người dùng. Tuy nhiên, sự phụ thuộc ngày càng tăng vào máy tính và công nghệ không dây càng khiến cho chúng ta có nguy cơ bị lừa đảo và trộm cắp. Gần đây, một lỗi bảo mật liên kết với Bluetooth đã cho phép các nhà bảo mật vượt qua cơ chế bảo vệ của Tesla Model X để điều khiển chỉ trong 90 giây.

Thái An

Bình luận tiêu biểu (0)

Sắp xếp theo lượt thích | Sắp xếp theo ngày
Chưa có bình luận. Hãy là người đầu tiên bình luận bài viết này.

Phát hiện lỗ hổng bảo mật nguy hiểm chưa được vá trên hàng triệu điện thoại Android

Thứ 3, 29/11/2022 14:24
Theo các chuyên gia bảo mật Project Zero của Google, hàng triệu thiết bị cầm tay Android đang có nguy cơ bị tấn công bởi một lỗ hổng bảo mật chưa được vá có tên là CVE-2022-33917.

Phát hiện hơn 1.700 điểm yếu, lỗ hổng bảo mật trong hệ thống cơ quan nhà nước

Thứ 5, 24/11/2022 09:19
Theo Cục An toàn thông tin, trong tháng 10 vừa qua, hệ thống kỹ thuật của NCSC đã ghi nhận có 1.768 điểm yếu, lỗ hổng bảo mật tại hệ thống thông tin của các cơ quan, tổ chức nhà nước.

Lỗ hổng pháp lý cho phép ô tô ở Mỹ phát thải nhiều hơn châu Âu

Thứ 5, 28/04/2022 12:58
Một nghiên cứu mới cho thấy, có lỗ hổng pháp lý cho phép ô tô từ các nhà sản xuất của Mỹ như Ford (FN) và BMW (BMWG.DE) phát ra nhiều hạt siêu mịn gây hại cho sức khỏe con người hơn so với các mẫu xe tương đương được bán ở châu Âu và các thị trường khác.
Cùng chuyên mục

Mỹ sẽ công bố mức thuế bán dẫn vào tuần tới

Thứ 2, 14/04/2025 11:06
Tổng thống Mỹ Donald Trump mới đây đã cho biết ông sẽ công bố mức thuế quan đối với chất bán dẫn nhập khẩu trong tuần tới, đồng thời nói thêm rằng sẽ có sự linh hoạt đối với một số công ty trong lĩnh vực này.

Trẻ em dưới 16 tuổi sẽ không còn được phép phát trực tiếp trên Instagram cha mẹ không đồng ý

Thứ 5, 10/04/2025 16:07
Meta Platform cho biết, người dùng Instagram dưới 16 tuổi sẽ không thể phát trực tiếp hoặc làm mờ ảnh khoả thân trong tin nhắn trực tiếp mà họ nhận được nếu không có sự chấp thuận của cha mẹ.

Giá iPhone có thể sẽ tăng gấp 3 lần nếu chúng được sản xuất tại Mỹ?

Thứ 5, 10/04/2025 12:00
CNN trích dẫn ý kiến của một số nhà phân tích công nghệ nổi tiếng, cho rằng giá của một chiếc Apple iPhone có thể tăng vọt lên khoảng 3.500 USD nếu chúng được sản xuất tại Mỹ.

OpenAI kiện ngược Elon Musk, cáo buộc quấy rối

Thứ 5, 10/04/2025 11:02
OpenAI đã phản kiện Elon Musk, nêu ra hành vi quấy rối của Musk và yêu cầu một thẩm phán liên bang ngăn chặn ông này khỏi bất kỳ "hành động bất hợp pháp và bất công nào nữa" đối với OpenAI. Một phiên tòa giữa hai bên sẽ diễn ra trong thời gian tới về việc chuyển đổi cơ cấu của công ty tạo ra chatGPT.

OPPO ra mắt smartphone gập mỏng nhất Find N5, giá từ 44.99 triệu đồng

Chủ nhật, 06/04/2025 17:44
OPPO vừa chính thức ra mắt sản phẩm flagship gập cao cấp nhất – Find N5 tại thị trường Việt Nam. Sản phẩm sở hữu thiết kế siêu mỏng nhẹ, màn hình trong lớn nhất trong phân khúc, thời lượng pin vượt trội và hiệu năng mạnh mẽ với AI hỗ trợ tiếng Việt.
    Xem thêm
Nổi bật trong ngày

Mỹ sẽ công bố mức thuế bán dẫn vào tuần tới

Thứ 2, 14/04/2025 11:06
Tổng thống Mỹ Donald Trump mới đây đã cho biết ông sẽ công bố mức thuế quan đối với chất bán dẫn nhập khẩu trong tuần tới, đồng thời nói thêm rằng sẽ có sự linh hoạt đối với một số công ty trong lĩnh vực này.
xe.nguoiduatin.vn