Térdre kényszerült a Nissan Leaf
Etikus hackerek estek neki egy Nissan Leaf elektromos autónak, és találtak is azon néhány veszélyes biztonsági rést.
A legújabb kutatást az autóipari és pénzügyi rendszerek sebezhetőségeinek feltárásával és penetrációs tesztelésével foglalkozó PCAutomotive végezte el. A cég kutatói ezúttal egy második generációs, 2020-ban gyártott Nissan Leafet vettek alaposan szemügyre. Nem is eredménytelenül, hiszen több sérülékenységre akadtak, amikről először a Black Hat Asia konferencián számoltak be.
A kutatók elmondták, hogy a támadásaik során egy olyan sérülékenységet használtak ki belépési pontként, amelyet az autó infotainment rendszerének egyik Bluetooth funkciójában sikerült kimutatniuk. Ennek révén egy kommunikációs csatornát tudtak kiépíteni egy vezérlőszerverrel, és biztosítani tudták a perzisztens jelenlétet mobil adatkapcsolaton keresztül.
A későbbiekben további rendellenességekre is felfigyeltek, amik összességében elegendőek voltak ahhoz, hogy egyebek mellett az alábbi műveleteket végrehajtsák:
- az autó helyzetének folyamatos monitorozása
- képernyőképek készítése az infotainment rendszerről
- az autóban ülök beszélgetéseinek rögzítése
- ajtók, ablaktörlők, duda, visszapillantó tükrök, lámpák távolról történő vezérlése.
A kutatók elmondása szerint a legijesztőbb, hogy bizonyos esetekben még a kormányzásba is be tudtak avatkozni még akkor is, ha az autó mozgásban volt.
A PCAutomotive már értesítette a feltárt biztonsági hibákról a Nissan illetékeseit. Az autógyártó azonban egyelőre nem bocsátkozott részletekbe a sebezhetőségekkel, illetve az esetlegesen elérhetővé váló frissítésekkel kapcsolatban.
-
A Microsoft nagyon jelentős mennyiségű hibajavítást adott ki a Windows-hoz.
-
A Microsoft Office több mint egy tucat biztonsági frissítést kapott.
-
Az SAP kritikus veszélyességű sebezhetőségeket szüntetett meg.
-
A Microsoft három biztonsági rést foltozott be az Exchange Serveren.
-
A Microsoft JDBC Driver for SQL Server egy fontos frissítést kapott.
-
A SharePoint Server két biztonsági hibajavítással gyarapodott.
-
Az Oracle E-Business Suite egy soron kívüli hibajavítást kapott.
-
A Dovecot esetében egy biztonsági hiba merült fel.
-
A Tenable Security Center egy biztonsági hibát tartalmaz.
-
A Microsoft fejlesztőinek két biztonsági hibát kellett javítaniuk az Edge webböngészőben.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat