Szoftveres hiba veszélyeztette a Kiákat
A Kia kereskedői rendszerének súlyos sebezhetősége az autókat is kiszolgáltatottá tette a hackerekkel és az autótolvajokkal szemben.Sam Curry etikus hacker már 2022-ben több mint egy tucat autógyártó (Ferrari, BMW, Rolls Royce, Porsche stb.) kapcsán tárt fel súlyos sérülékenységeket, amik révén az érintett gépkocsik távolról nyithatóvá, elindíthatóvá váltak. A biztonsági szakértő azóta sem hagyott fel az autógyártók informatikai megoldásainak vizsgálatával. A legutóbbi felfedezése a Kia egyik rendszerének górcső alá vételekor született.
Curry és társai a Kia kereskedői portáljának elemzésekor bukkantak egy igencsak aggasztó sebezhetőségre, amit sikerült is kihasználniuk. Egy általuk készített mobil alkalmazás segítségével lehetőségük nyílt arra, hogy a biztonsági résben rejlő lehetőségek kiaknázásával rendszám alapján lekérdezzék a célkeresztbe állított gépkocsi alvázszámát, majd különféle műveleteket tudtak végezni. Például:
- az autó földrajzi helyzetének lekérdezése
- az autó távolról történő nyitása, zárása
- az autó elindítása, leállítása
- az autó dudájának megszólaltatása.
-
A Discourse négy biztonsági hiba miatt kapott frissítést.
-
Újabb biztonsági frissítést kapott az NVIDIA CUDA Toolkit.
-
A Juniper Junos OS és a Junos OS Evolved fontos biztonsági hibajavítást kapott.
-
A Red Hat ismét jelentős mennyiségű biztonsági frissítést tett közzé az OpenShift Container Platformhoz.
-
A DrayTek 14 biztonsági hibáról számolt be.
-
Négy biztonsági rés vált befoltozhatóvá a Google ChromeOS-en.
-
A Mozilla 14 biztonsági rlst foltozott be a Firefox webböngészőn.
-
A Mozilla Thunderbird frissítése 11 biztonsági hiba miatt vált szükségessé.
-
A Google Chrome ezúttal három biztonsági javítást kapott.
-
A Lenovo Service Bridge egy biztonsági hibát tartalmaz.
Az ESET kutatói felfedtek egy vadonatúj számítógépes kártevő programmal végrehajtott, úgynevezett crimeware kampányt, amely három cseh bank ügyfeleit vette célba.
A Booking.com a szálláshelyeket kereső utazók egyik legfontosabb platformja, de mára egyéb szolgáltatások is elérhetővé váltak az oldalon keresztül.