Hakeri mogu daljinski kontrolisati Kia automobile samo uz pomoć registarskih tablica
Vesti, 30.09.2024, 11:30 AM
Ranjivost u vozilima Kia mogla je omogućiti hakerima da daljinski kontrolišu automobile koristeći samo registarske tablice. Greška je ispravljena, ali je i dalje podsetnik za rastuću pretnju sajber napada na moderne automobile.
Istraživači bezbednosti su otkrili ranjivosti u ključnim funkcijama Kia automobila koje bi se mogle zloupotrebiti za hakovanje automobila proizvedenih posle 2013. i krađu ličnih podataka vlasnika.
Grupa istraživača je otkrila da se ključnim funkcijama Kijinih vozila, kao što su otključavanje, zaključavanje, pokretanje i zaustavljanje, može pristupiti pomoću registarskih tablica automobila. Ove funkcije se mogu kontrolisati na daljinu omogućavajući napadačima da hakuju Kia vozila i da ih ukradu.
Istraživači Neiko Rivera, Sem Kari, Džastin Rajnhart i Jan Kerol otkrili su niz ranjivosti koje su mogle biti iskorišćene za dobijanje neovlašćenog pristupa Kijinim vozilima iskorišćavanjem infrastrukture Kijinih zastupnika.
Pored krađe vozila, hakeri su mogli da pristupe ličnim podacima vlasnika, uključujući imena, brojeve telefona, e-mail adrese i adrese stanovanja.
Štaviše, napadači bi mogli biti „nevidljivi drugi korisnik u vozilu žrtve bez njenog znanja“, upozorili su israživači.
Grupa je napravila alat da pokaže koliko ove ranjivosti mogu biti razorne. Posle 30 sekundi, haker može lako da otključa, pokrene ili izvrši druge komande na vozilu.
YouTube video koji je postavljen na Karijev kanal pokazuje koliko je lako hakovati Kia vozilo. Međutim, istraživači su precizirali da to utiče samo na određena vozila proizvedena nakon 2013. godine.
Kia se pozabavila ovim problemima u avgustu 2024. nakon odgovornog obelodanjivanja ranjivosti u julu 2024. Iako ne postoje dokazi o eksploataciji ovih ranjivosti, istraživači upozoravaju da proizvođači moraju dati prioritet bezbednosnim merama kako bi zaštitili svoje kupce od potencijalnih pretnji.
Ove ranjivosti pokazuju kako bi moderni automobili mogli postati glavne mete sajber kriminalaca, i da bi fizička krađa mogla biti zamenjena digitalnom eksploatacijom. Ideja da bi haker mogao da otključa, prati ili čak pokrene vaš automobil koristeći samo registarsku tablicu zvuči kao naučna fantastika, ali to je ono što se dešava danas.
Foto: 𝔑𝔦𝔩𝔰 𝔅𝔬𝔤𝔡𝔞𝔫𝔬𝔳𝔰 | Unsplash
Izdvojeno
Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika
Bezbednosni istraživači iz Fingerprinta otkrili su ranjivost u Firefox-u i pregledačima baziranim na njemu, uključujući Tor Browser, koja omoguć... Dalje
StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika
Više od 130.000 korisnika izloženo je riziku zbog lažnih TikTok downloader ekstenzija za Google Chrome i Microsoft Edge, koje prikupljaju osetljive... Dalje
108 Chrome ekstenzija krade podatke korisnika
Istraživači iz Socket-a otkrili su veliku kampanju koja uključuje 108 zlonamernih ekstenzija za Google Chrome, sa procenjenih 20.000 pogođenih kor... Dalje
Booking.com potvrdio incident: podaci korisnika u rukama napadača
Booking.com je počeo da obaveštava korisnike nakon što je potvrđeno da je treća strana pristupila delu podataka o rezervacijama. Prema navodima k... Dalje
Google Chrome dobija zaštitu protiv krađe sesija: ukradeni kolačići postaju beskorisni
Google je uveo novu bezbednosnu funkciju u Chrome koja ima za cilj da zaustavi jednu od najčešćih tehnika savremenih napada — krađu korisni... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





