Térdre kényszerült a Nissan Leaf
Etikus hackerek estek neki egy Nissan Leaf elektromos autónak, és találtak is azon néhány veszélyes biztonsági rést.
A legújabb kutatást az autóipari és pénzügyi rendszerek sebezhetőségeinek feltárásával és penetrációs tesztelésével foglalkozó PCAutomotive végezte el. A cég kutatói ezúttal egy második generációs, 2020-ban gyártott Nissan Leafet vettek alaposan szemügyre. Nem is eredménytelenül, hiszen több sérülékenységre akadtak, amikről először a Black Hat Asia konferencián számoltak be.
A kutatók elmondták, hogy a támadásaik során egy olyan sérülékenységet használtak ki belépési pontként, amelyet az autó infotainment rendszerének egyik Bluetooth funkciójában sikerült kimutatniuk. Ennek révén egy kommunikációs csatornát tudtak kiépíteni egy vezérlőszerverrel, és biztosítani tudták a perzisztens jelenlétet mobil adatkapcsolaton keresztül.
A későbbiekben további rendellenességekre is felfigyeltek, amik összességében elegendőek voltak ahhoz, hogy egyebek mellett az alábbi műveleteket végrehajtsák:
- az autó helyzetének folyamatos monitorozása
- képernyőképek készítése az infotainment rendszerről
- az autóban ülök beszélgetéseinek rögzítése
- ajtók, ablaktörlők, duda, visszapillantó tükrök, lámpák távolról történő vezérlése.
A kutatók elmondása szerint a legijesztőbb, hogy bizonyos esetekben még a kormányzásba is be tudtak avatkozni még akkor is, ha az autó mozgásban volt.
A PCAutomotive már értesítette a feltárt biztonsági hibákról a Nissan illetékeseit. Az autógyártó azonban egyelőre nem bocsátkozott részletekbe a sebezhetőségekkel, illetve az esetlegesen elérhetővé váló frissítésekkel kapcsolatban.
-
A macOS kompatibilis LibreOffice kapcsán egy biztonsági hibára derült fény.
-
Kritikus sebezhetőség megszüntetésére van szükség a HPE OneView esetében.
-
A WatchGuard Firebox kapcsán egy súlyos sérülékenység megszüntetésére van szükség.
-
A Tenable Nessus egy jelentős biztonsági frissítést kapott.
-
A Google Chrome újabb két biztonsági javítással gyarapodott.
-
A Kubernetes egy biztonsági hiba miatt kapott frissítést.
-
A Microsoft Edge három biztonsági hibát orvosolt az Edge webböngésző kapcsán.
-
A TeamViewer DEX Client for Windows három biztonsági hibát tartalmaz.
-
Tíz biztonsági hibajavítást adtak ki a GitLab fejlesztői.
-
Az Apple 26 biztonsági rést foltozott be az iOS és az iPadOS operációs rendszerein.
Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










