Térdre kényszerült a Nissan Leaf

Etikus hackerek estek neki egy Nissan Leaf elektromos autónak, és találtak is azon néhány veszélyes biztonsági rést.
 

A legújabb kutatást az autóipari és pénzügyi rendszerek sebezhetőségeinek feltárásával és penetrációs tesztelésével foglalkozó PCAutomotive végezte el. A cég kutatói ezúttal egy második generációs, 2020-ban gyártott Nissan Leafet vettek alaposan szemügyre. Nem is eredménytelenül, hiszen több sérülékenységre akadtak, amikről először a Black Hat Asia konferencián számoltak be.
 
A kutatók elmondták, hogy a támadásaik során egy olyan sérülékenységet használtak ki belépési pontként, amelyet az autó infotainment rendszerének egyik Bluetooth funkciójában sikerült kimutatniuk. Ennek révén egy kommunikációs csatornát tudtak kiépíteni egy vezérlőszerverrel, és biztosítani tudták a perzisztens jelenlétet mobil adatkapcsolaton keresztül.

A későbbiekben további rendellenességekre is felfigyeltek, amik összességében elegendőek voltak ahhoz, hogy egyebek mellett az alábbi műveleteket végrehajtsák:
  • az autó helyzetének folyamatos monitorozása
  • képernyőképek készítése az infotainment rendszerről
  • az autóban ülök beszélgetéseinek rögzítése
  • ajtók, ablaktörlők, duda, visszapillantó tükrök, lámpák távolról történő vezérlése.

 
A kutatók elmondása szerint a legijesztőbb, hogy bizonyos esetekben még a kormányzásba is be tudtak avatkozni még akkor is, ha az autó mozgásban volt.
 
A PCAutomotive már értesítette a feltárt biztonsági hibákról a Nissan illetékeseit. Az autógyártó azonban egyelőre nem bocsátkozott részletekbe a sebezhetőségekkel, illetve az esetlegesen elérhetővé váló frissítésekkel kapcsolatban.
 
  1. 3

    Az NGINX kapcsán egy biztonsági rést kell befoltozni.

  2. 4

    Magas veszélyességi besorolással látta el az Acronis a legutóbb feltárt sebezhetőséget.

  3. 3

    Az Apple a macOS 27 kiadásával rengeteg sebezhetőséget szüntetett meg.

  4. 4

    Az Apple a iOS 27 és iPadOS 27 sok sebezhetőséget szüntet meg

  5. 4

    Az Apple megközelítőleg 100 biztonsági rést foltozott be a watchOS-en.

  6. 4

    Az Oracle 11 biztonsági rést foltozott be a Database Serveren.

  7. 3

    A PyPDF-hez több biztonsági javítás vált elérhetővé.

  8. 4

    Az IBM biztonsági frissítést adott ki az Informix Dynamic Serverhez.

  9. 4

    A Moodle-hoz 11 biztonsági hibajavítás vált elérhetővé.

  10. 4

    Az IBM Db2 kapcsán biztonsági frissítések váltak elérhetőv

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség