Veszélyesebb a CAN-busz hibája, mint gondolták

​Az amerikai ICS-CERT figyelmeztetést adott ki a gépkocsikban széles körben használatos CAN-busz sérülékenysége miatt.
 

A CAN-busz sebezhetőségei egyre inkább aggasztják a biztonsági szervezeteket. Ezúttal az ICS-CERT (Industrial Control Systems Cyber Emergency Response Team) adott ki egy figyelmeztetést egy olyan sérülékenység miatt, amely már eddig is ismert volt, de mostanra bebizonyosodott, hogy egy nehezebben detektálható rendellenességről van szó, mint azt korábban sejteni lehetett.
 
A szóban forgó biztonsági hibát tavaly olasz biztonsági kutatók tárták fel. Akkor közölték, hogy a sebezhetőség révén olyan funkciók béníthatók meg, amelyek működésében, kommunikációjában a CAN-busz is szerepet kap. Vagyis szolgáltatásmegtagadások kezdeményezhetők a biztonsági résen keresztül.
 
A sérülékenység fontos jellemzője, hogy kizárólag helyileg használható ki abban az esetben, ha a támadó hozzáférést szerez a kiszemelt jármű megfelelő (általában OBD-II) csatlakozójához. Tehát távoli károkozásokra nincs lehetőség. A biztonsági kutatók már elkészítették a sebezhetőség kihasználására alkalmas proof-of-concept kódot, és egy videót is publikáltak a támadások illusztrálásához.

 
Az ICS-CERT szerint a sérülékenység abból a szempontból több kockázatot hordoz, hogy nehezebben detektálható, mint azt korábban gondolták. Így például az ilyen jellegű támadások az IDS/IPS rendszereket is átejthetik.
 
Az amerikai CERT már értesítette a legnagyobb autógyártókat, és néhány érintett egészségügyi intézményt is, amelyeknél szintén szerephez jut a CAN-szabvány. 
 
  1. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  2. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  3. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  4. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  5. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  6. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  7. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  8. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  9. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  10. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség