Térdre kényszerült a Nissan Leaf
Etikus hackerek estek neki egy Nissan Leaf elektromos autónak, és találtak is azon néhány veszélyes biztonsági rést.
A legújabb kutatást az autóipari és pénzügyi rendszerek sebezhetőségeinek feltárásával és penetrációs tesztelésével foglalkozó PCAutomotive végezte el. A cég kutatói ezúttal egy második generációs, 2020-ban gyártott Nissan Leafet vettek alaposan szemügyre. Nem is eredménytelenül, hiszen több sérülékenységre akadtak, amikről először a Black Hat Asia konferencián számoltak be.
A kutatók elmondták, hogy a támadásaik során egy olyan sérülékenységet használtak ki belépési pontként, amelyet az autó infotainment rendszerének egyik Bluetooth funkciójában sikerült kimutatniuk. Ennek révén egy kommunikációs csatornát tudtak kiépíteni egy vezérlőszerverrel, és biztosítani tudták a perzisztens jelenlétet mobil adatkapcsolaton keresztül.
A későbbiekben további rendellenességekre is felfigyeltek, amik összességében elegendőek voltak ahhoz, hogy egyebek mellett az alábbi műveleteket végrehajtsák:
- az autó helyzetének folyamatos monitorozása
- képernyőképek készítése az infotainment rendszerről
- az autóban ülök beszélgetéseinek rögzítése
- ajtók, ablaktörlők, duda, visszapillantó tükrök, lámpák távolról történő vezérlése.
A kutatók elmondása szerint a legijesztőbb, hogy bizonyos esetekben még a kormányzásba is be tudtak avatkozni még akkor is, ha az autó mozgásban volt.
A PCAutomotive már értesítette a feltárt biztonsági hibákról a Nissan illetékeseit. Az autógyártó azonban egyelőre nem bocsátkozott részletekbe a sebezhetőségekkel, illetve az esetlegesen elérhetővé váló frissítésekkel kapcsolatban.
-
A Mozilla 40 biztonsági rést foltozott be a Thunderbird levelezőkliensen.
-
A LibreOffice kapcsán hát biztonsági hiba merült fel.
-
Kritikus biztonsági frissítés vált elérhetővé a MySQL Serverhez.
-
Az F5 öt biztonsági hibajavítást adott ki az NGINX kapcsán.
-
A Splunk Enterprise jelentős biztonsági frissítést kapott.
-
A Palo Alto újabb biztonsági javításokat tett elérhetővé a PAN-OS-hez.
-
A Firefox új verziói 42 biztonsági hibajavítással érkeztek meg.
-
A FreeRDP kapcsán hat sérülékenységre derült fény.
-
A phpBB kapcsán egy súlyos sérülékenységre derült fény.
-
A GitLab kapcsán egy 12 biztonsági hiba megszüntetésére lehetőséget adó frissítés látott napvilágot.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









