Autókat törtek fel az etikus hackerek
Etikus hackereknek sikerült olyan módszert alkalmazniuk egyes Honda gépkocsik vizsgálatakor, amik révén könnyedén tudták nyitni a zárt autókat.
A gépkocsik egyre gyakrabban kerülnek a biztonsági szakemberek látókörébe, így az etikus hackerek is mind nagyobb kedvvel vetik bele magukat a modern autók sérülékenységvizsgálatába. Mindez nem véletlen, hiszen minél több szoftveres komponens kerül a járművekbe, annál nagyobb valószínűséggel csúszik be egy-egy biztonsági rés, amely egyrészt a gépkocsi lopásvédelmét, vagy még rosszabb esetben a menetbiztonságot is alááshatja.
Ezúttal egy olyan hackelésről érkeztek hírek, amely a gépkocsik feltörését segítheti a tolvajok számára. Wesley Li etikus hacker és társa (Kevin2600) úgy gondolták, hogy a Honda gépkocsik lopásvédelmét veszik górcső alá. A sebezhetőségi vizsgálataikat során egyebek mellett Rolling-PWN technikát alkalmaztak, amely eredményre is vezetett, mivel meglehetősen kis eszközigény mellett sikerült megkerülniük a vizsgált autók egyik biztonsági rendszerét.
A kutatók elmondták, hogy sok korszerű jármű folyamatosan változó, véletlenszerűen generált kódokkal egészíti ki az ajtónyitási folyamatokat. Ennek az a célja, hogy megnehezítsék az visszajátszásos (replay) és a közbeékelődéses (man-in-the-middle) támadásokat. Az autó pedig tárolja a korábbi kódokat, és egy kódot csak egyszer fogad el, legalábbis ideális esetben.
Prémium előfizetéssel!
-
Az Apple 26 biztonsági rést foltozott be az iOS és az iPadOS operációs rendszerein.
-
Több mint három tucat sebezhetőséget javított az Apple a macOS kapcsán.
-
Az Apple 17 sebezhetőséget orvosolt a watchOS operációs rendszer esetében.
-
A Mozilla kiadta a Firefox legújabb verzióját 13 biztonsági hibajavítás kíséretében.
-
Elérhetővé vált a Mozilla Thunderbird legújabb kiadása.
-
A Google egy súlyos és két közepes veszélyességű hibát szüntetett meg a Chrome webböngészőben.
-
Az Adobe négy biztonsági hibát javított a PDF-kezelő alkalmazásaiban.
-
Az Adobe egy tucat biztonsági hibajavítást készített a ColdFusion alkalmazáshoz.
-
Az Adobe Creative Cloud Desktop alkalmazás egy sérülékenységet tartalmaz.
-
Az SAP tizennégy biztonsági hibát szüntetett meg a decemberi frissítéseivel.
Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











