Autókat törtek fel az etikus hackerek

​Etikus hackereknek sikerült olyan módszert alkalmazniuk egyes Honda gépkocsik vizsgálatakor, amik révén könnyedén tudták nyitni a zárt autókat.
 

A gépkocsik egyre gyakrabban kerülnek a biztonsági szakemberek látókörébe, így az etikus hackerek is mind nagyobb kedvvel vetik bele magukat a modern autók sérülékenységvizsgálatába. Mindez nem véletlen, hiszen minél több szoftveres komponens kerül a járművekbe, annál nagyobb valószínűséggel csúszik be egy-egy biztonsági rés, amely egyrészt a gépkocsi lopásvédelmét, vagy még rosszabb esetben a menetbiztonságot is alááshatja.
 
Ezúttal egy olyan hackelésről érkeztek hírek, amely a gépkocsik feltörését segítheti a tolvajok számára. Wesley Li etikus hacker és társa (Kevin2600) úgy gondolták, hogy a Honda gépkocsik lopásvédelmét veszik górcső alá. A sebezhetőségi vizsgálataikat során egyebek mellett Rolling-PWN technikát alkalmaztak, amely eredményre is vezetett, mivel meglehetősen kis eszközigény mellett sikerült megkerülniük a vizsgált autók egyik biztonsági rendszerét.
 
A kutatók elmondták, hogy sok korszerű jármű folyamatosan változó, véletlenszerűen generált kódokkal egészíti ki az ajtónyitási folyamatokat. Ennek az a célja, hogy megnehezítsék az visszajátszásos (replay) és a közbeékelődéses (man-in-the-middle) támadásokat. Az autó pedig tárolja a korábbi kódokat, és egy kódot csak egyszer fogad el, legalábbis ideális esetben.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Microsoft nagyon jelentős mennyiségű hibajavítást adott ki a Windows-hoz.

  2. 4

    A Microsoft Office több mint egy tucat biztonsági frissítést kapott.

  3. 4

    Az SAP kritikus veszélyességű sebezhetőségeket szüntetett meg.

  4. 4

    A Microsoft három biztonsági rést foltozott be az Exchange Serveren.

  5. 4

    A Microsoft JDBC Driver for SQL Server egy fontos frissítést kapott.

  6. 4

    A SharePoint Server két biztonsági hibajavítással gyarapodott.

  7. 4

    Az Oracle E-Business Suite egy soron kívüli hibajavítást kapott.

  8. 3

    A Dovecot esetében egy biztonsági hiba merült fel.

  9. 4

    A Tenable Security Center egy biztonsági hibát tartalmaz.

  10. 4

    A Microsoft fejlesztőinek két biztonsági hibát kellett javítaniuk az Edge webböngészőben.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség