Infostart.hu
eur:
355.25
usd:
308.28
bux:
133670.96
2026. június 7. vasárnap Róbert
hacker  phishing scam during coronavirus pandemic cyber security concept
Nyitókép: thomaguery/Getty Images

Tömeges autófeltörés: hackerek nyitották az ajtókat

Egy egész kontinens összes autójához hozzáfértek a hekkerek, akik egy biztonsági rést kihasználva bejutottak a Subaru online rendszerébe.

A legújabb, pár éves autók tulajdonosai már meg kell barátkozzanak az állandó online kapcsolattal. A Subaru a Starlink rendszerét használja. Ez követi az autó helyzetét is, ami szükséges, ha baleset vagy lerobbanás következik be. Előnyös, ha baj van, de bajt is okozhat, ezek a rendszerek ugyanis feltörhetők – írja a vezess.hu.

Két etikus hekker komoly biztonsági rést fedeztek fel a Starlink adminisztrációs felületén. Ezen keresztül a hekkerek hozzáférhettek a Subaru-alkalmazottak felhasználói fiókjaihoz, és így be tudtak lépni az egyes autókat online elérő alrendszerekbe. Így követni tudták az autó helyzetét egész egy évre visszamenőleg, és tudták kezelni többek között a központi zárat is.

A két etikus hekker a MySubaru alkalmazás kommunikációs adataiban talált egy hivatkozást a Starlink adminisztrációs portálhoz, és felfedezték, hogy az ügyfélfiókok jelszavát vissza lehetett állítani a fióktulajdonos megerősítése nélkül. Az így elért adminisztrációs panel teljes hozzáférést biztosított bármely Subaru járműhöz az Egyesült Államokban, Kanadában és Japánban. Ehhez csupán az adott jármű alvázszáma kellett, amelyet Curry és Shah könnyedén megszerezhettek rendszámok alapján. Ez azt jelenti, hogy elméletileg bármely Subaru jármű, amelynek rendszáma látható volt az utcán, hozzáférhetővé vált ezzel a sebezhetőséggel.

A hackerek novemberben értesítették a vállalatot a problémáról, amelyet a Subaru 24 órán belül meg is oldott.

Címlapról ajánljuk
Tisza-kormány: kiderült, mire készül a kabinet a következő napokban

Tisza-kormány: kiderült, mire készül a kabinet a következő napokban

A Magyar Péter vezette kormány a hétvégére se hagyott fel a munkával, így várhatóan vasárnapra is több bejelentés maradhatott. Az egészségügyben új bejelentések jöhetnek, előkészítés alatt áll a közmédia átalakításáról szóló törvényjavaslat, a kormány könnyítene a NIS2 kiberbiztonsági audit terhein, felülvizsgálná a kriptoeszközök szabályozását, az oktatási tárca pedig átfogó modernizációs irányokat jelölt ki. Közben diplomáciai fronton egyelőre csúszhat a magyar miniszterelnök és Volodimir Zelenszkij ukrán elnök budapesti találkozója, amelynek célja a magyar–ukrán kapcsolatok rendezése lett volna. Kármán András elárulta, nagy vonalakban milyen feladatok állnak a kormány előtt a jövő héten.

EZT OLVASTA MÁR?
×
×
×