Infostart.hu
eur:
389
usd:
330.1
bux:
0
2025. december 25. csütörtök Eugénia
hacker  phishing scam during coronavirus pandemic cyber security concept
Nyitókép: thomaguery/Getty Images

Tömeges autófeltörés: hackerek nyitották az ajtókat

Egy egész kontinens összes autójához hozzáfértek a hekkerek, akik egy biztonsági rést kihasználva bejutottak a Subaru online rendszerébe.

A legújabb, pár éves autók tulajdonosai már meg kell barátkozzanak az állandó online kapcsolattal. A Subaru a Starlink rendszerét használja. Ez követi az autó helyzetét is, ami szükséges, ha baleset vagy lerobbanás következik be. Előnyös, ha baj van, de bajt is okozhat, ezek a rendszerek ugyanis feltörhetők – írja a vezess.hu.

Két etikus hekker komoly biztonsági rést fedeztek fel a Starlink adminisztrációs felületén. Ezen keresztül a hekkerek hozzáférhettek a Subaru-alkalmazottak felhasználói fiókjaihoz, és így be tudtak lépni az egyes autókat online elérő alrendszerekbe. Így követni tudták az autó helyzetét egész egy évre visszamenőleg, és tudták kezelni többek között a központi zárat is.

A két etikus hekker a MySubaru alkalmazás kommunikációs adataiban talált egy hivatkozást a Starlink adminisztrációs portálhoz, és felfedezték, hogy az ügyfélfiókok jelszavát vissza lehetett állítani a fióktulajdonos megerősítése nélkül. Az így elért adminisztrációs panel teljes hozzáférést biztosított bármely Subaru járműhöz az Egyesült Államokban, Kanadában és Japánban. Ehhez csupán az adott jármű alvázszáma kellett, amelyet Curry és Shah könnyedén megszerezhettek rendszámok alapján. Ez azt jelenti, hogy elméletileg bármely Subaru jármű, amelynek rendszáma látható volt az utcán, hozzáférhetővé vált ezzel a sebezhetőséggel.

A hackerek novemberben értesítették a vállalatot a problémáról, amelyet a Subaru 24 órán belül meg is oldott.

Címlapról ajánljuk
Csikós Zsóka: már ki merem jelenteni, hogy van esélyem a világ legjobbjai ellen

Csikós Zsóka: már ki merem jelenteni, hogy van esélyem a világ legjobbjai ellen

Pályafutása során először Csikós Zsóka lett az év magyar női kajakosa. Bár az idei évnek úgy vágott neki, hogy a világjátékokra akar kijutni, végül nem a maratoni számokban, hanem a rövidebb távokon halmozta az Eb- és vb-érmeket. A Szolnoki Kajak-Kenu Klub versenyzője az InfoRádióban azt mondta: korábban nem mindig értette, miért van akkora mizéria a csapathajók összeállításánál, jövőre azonban már párosban és/vagy négyesben is szerepelne.

Szakértő: fegyveres bandák uralják Líbiát és osztozkodnak a mesés energiavagyonon – de mit csináljon Európa?

Moammer el-Kadhafi uralmának 2011-es megdöntése óta polgárháborúról polgárháborúra bukdácsol az észak-afrikai emirátus, a fel-fellángoló konfliktusokba pedig időnként Európa nagyhatalmai is beleállnak, pedig még az Egyesült Államok is tudja: nem jó itt „megégni”. Marsai Viktor, a Migrációkutató Intézet igazgatója beszélt a helyzetről az InfoRádióban, és arról is, mitől is függ, hogy indulnak-e onnan migránsok Európába vagy sem.
VIDEÓ
Előbukkant a legújabb béketerv, Moszkva Európát sem támadhatná – Ukrajnai háborús híreink csütörtökön

Előbukkant a legújabb béketerv, Moszkva Európát sem támadhatná – Ukrajnai háborús híreink csütörtökön

Volodimir Zelenszkij ukrán elnök első alkalommal ismertette azt a húszpontos békekeretet, amelyről Ukrajna és az Egyesült Államok tárgyal, és amely az Oroszországgal kötendő megállapodás alapjául szolgálhat. Az elnök mielőbbi tárgyalásokat sürgetett Donald Trumppal ezeknek az ügyeknek a rendezésére - írja a Reuters hírügynökség. Oroszország és Ukrajna átfogó megnemtámadási megállapodást köt, amelynek betartását űralapú, pilóta nélküli megfigyelőrendszer ellenőrzi. Az Egyesült Államok, a NATO és az európai országok a NATO ötödik cikkelyéhez hasonló, kölcsönös védelmi garanciákat vállalnának Ukrajna felé. Cikkünk folyamatosan frissül az orosz-ukrán háború legfrissebb eseményeivel.

EZT OLVASTA MÁR?
×
×
×
×
×