Объявление

Свернуть
Пока нет объявлений.

Китайские эксперты удаленно взломали Mercedes-Benz E-класса

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Китайские эксперты удаленно взломали Mercedes-Benz E-класса

    Специалисты команды Sky-Go, подразделения по кибербезопасности транспортных средств компании Qihoo 360, рассказали о том, как в 2018 году им удалось обнаружить 19 серьезных проблем в автомобилях Mercedes-Benz E-класса. Теперь эксперты Sky-Go наконец предали результаты своих изысканий огласке, представив доклад на конференции Black Hat (в этом году мероприятие проводится в удаленном формате). При этом некоторые детали багов были намеренно опущены, как для защиты интеллектуальной собственности Daimler, так и предотвращения эксплуатации уязвимостей.

    Исследователи провели тесты на реальном Mercedes-Benz E-класса и продемонстрировали, что злоумышленник мог удаленно открыть двери автомобиля, активировать звуковой сигнал и свет, а в некоторых случаях даже запустить двигатель. По оценкам специалистов, эти уязвимости могли затронуть 2 000 000 автомобилей в одном только Китае.

    E-класс привлек внимание экспертов, так как он считается наиболее «интеллектуальным» бизнес-седаном и оснащается мощной информационно-развлекательной системой, к которой можно подключиться самыми разными способами.

    Для проведения анализа исследователи разобрали центральную панель авто и проанализировали работу головного устройства, блока управления телематикой (TCU) и бэкэнда. В файловой системе TCU, к которой они получили доступ через интерактивный шелл root-правами, эксперты обнаружили пароли и сертификаты для бэкэнд-сервера. Эксперты отмечают, что бэкэнд — это самое сердце ​​«умных» автомобилей.

    «Если к сервисам бэкенда можно получить доступ извне, это означает, что он находится под угрозой атаки. Транспортные средства, подключающиеся к этому бэкэнду, тоже находятся в опасности», — говорят в Sky-Go.

    После анализа встроенной SIM-карты (eSIM) автомобиля, которая обычно используется для установки связи и ее шифрования, а также идентификации авто, специалисты действительно смогли получить доступ к бэкэнд-серверам.

    Проблема заключалась в том, что серверы бэкэнда не требовали аутентификации, когда получали запросы от мобильного приложения Mercedes me, с помощью которого пользователи могут удаленно управлять своим автомобилем и контролировать его функции. Эксперты объясняют, что имея доступ к серверной части, они могли управлять любой машиной в Китае.

    Как уже было сказано выше, имея такой доступ, потенциальный злоумышленник мог удаленно запирать и отпирать двери машин, открывать и закрывать крышу, активировать звуковой сигнал и свет, а в некоторых случаях даже запускать двигатель авто. Впрочем, специалисты отмечают, что взломать или обойти критически важные механизмы безопасности автомобиля им все же не удалось.

    Большинство уязвимостей, обнаруженных командой Sky-Go, затронули TCU и бэкэнд, хотя несколько багов были найдены в головном устройстве и других компонентах авто. В августе прошлого года исследователи уведомили о своих находках представителей концерна Daimler, владеющего брендом Mercedes-Benz, и уязвимости были исправлены в декабре 2019 года.

  • #2
    Хакеры могут чайник на кухне взломать, чего уж там говорить об интелектуальном седане.

    Комментарий


    • #3
      Earn passive income

      https://bit.ly/33wZRwj Passive income this is free money https://clck.ru/Q83Z5

      Best service, generating income, which gives members with passive income from online advertising revenue.
      It's easy for members ... Just select your banners and watch the money slowly flow into your account every minute. You won't believe how quickly this stacks up.
      https://clck.ru/Q86VN


      JOIN 1K DAILY PROFESSIONAL INNER CYCLE
      Are you prepared to make a income of greater than a thousand euros consistent with day?
      Ride the Bitcoin wave and earn guaranteed € a thousand consistent with day https://bit.ly/33wZRwj
      Now you can start rading Forex without investing money! Forex contests - start from zero!
      Forex contests - start from zero! Unique contests - begin trading without investing real money!
      Get real money for free! http://geralyn.enbot.xyz
      Join any time! Get a money prize!
      This is your only chance to become financially free! The best way to earn! https://clck.ru/Q83uM

      A man from germany has shared his financial secret. This information from a banker turned the financial word upside down!
      How can you earn 500 Euro just in 30 minutes? Hurry up to become rich, while there is a chance.
      Why rich people can bypass the system? The banking secret has been revealed! https://clck.ru/Q86Kv

      24-hour income! This method is something you won’t resist! Real money! No ****!
      A new way to earn has been revealed on the web! Click and find out more!
      Earn money in no time!
      An easy way to earn online! Get 593 Euro in 20 minutes! Дуров раскрыл настоящую причину блокировки Телеграм в России
      I earned $100 in 15 minutes! Everyone can do it! The money will start growing like mushrooms after the rain!
      Find out NOW - a REAl free way to become financially independent!
      Do you know a way to earn your first million? Watch the video and find out! https://clck.ru/Q86gD




      <a href=https://bit.ly/33wZRwj>Welcome to Affiliate Finances Network</a>

      Комментарий

      Обработка...
      X