Hakeri mogu daljinski kontrolisati Kia automobile samo uz pomoć registarskih tablica

Vesti, 30.09.2024, 11:30 AM

Hakeri mogu daljinski kontrolisati Kia automobile samo uz pomoć registarskih tablica

Ranjivost u vozilima Kia mogla je omogućiti hakerima da daljinski kontrolišu automobile koristeći samo registarske tablice. Greška je ispravljena, ali je i dalje podsetnik za rastuću pretnju sajber napada na moderne automobile.

Istraživači bezbednosti su otkrili ranjivosti u ključnim funkcijama Kia automobila koje bi se mogle zloupotrebiti za hakovanje automobila proizvedenih posle 2013. i krađu ličnih podataka vlasnika.

Grupa istraživača je otkrila da se ključnim funkcijama Kijinih vozila, kao što su otključavanje, zaključavanje, pokretanje i zaustavljanje, može pristupiti pomoću registarskih tablica automobila. Ove funkcije se mogu kontrolisati na daljinu omogućavajući napadačima da hakuju Kia vozila i da ih ukradu.

Istraživači Neiko Rivera, Sem Kari, Džastin Rajnhart i Jan Kerol otkrili su niz ranjivosti koje su mogle biti iskorišćene za dobijanje neovlašćenog pristupa Kijinim vozilima iskorišćavanjem infrastrukture Kijinih zastupnika.

Pored krađe vozila, hakeri su mogli da pristupe ličnim podacima vlasnika, uključujući imena, brojeve telefona, e-mail adrese i adrese stanovanja.

Štaviše, napadači bi mogli biti „nevidljivi drugi korisnik u vozilu žrtve bez njenog znanja“, upozorili su israživači.

Grupa je napravila alat da pokaže koliko ove ranjivosti mogu biti razorne. Posle 30 sekundi, haker može lako da otključa, pokrene ili izvrši druge komande na vozilu.

YouTube video koji je postavljen na Karijev kanal pokazuje koliko je lako hakovati Kia vozilo. Međutim, istraživači su precizirali da to utiče samo na određena vozila proizvedena nakon 2013. godine.

Kia se pozabavila ovim problemima u avgustu 2024. nakon odgovornog obelodanjivanja ranjivosti u julu 2024. Iako ne postoje dokazi o eksploataciji ovih ranjivosti, istraživači upozoravaju da proizvođači moraju dati prioritet bezbednosnim merama kako bi zaštitili svoje kupce od potencijalnih pretnji.

Ove ranjivosti pokazuju kako bi moderni automobili mogli postati glavne mete sajber kriminalaca, i da bi fizička krađa mogla biti zamenjena digitalnom eksploatacijom. Ideja da bi haker mogao da otključa, prati ili čak pokrene vaš automobil koristeći samo registarsku tablicu zvuči kao naučna fantastika, ali to je ono što se dešava danas.

Foto: 𝔑𝔦𝔩𝔰 𝔅𝔬𝔤𝔡𝔞𝔫𝔬𝔳𝔰 | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretn... Dalje

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika v... Dalje

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima

Ako niste skoro proveravali da li su vaše lozinke negde procurele, sada je pravi trenutak. U javnosti se pojavilo 1,3 milijarde jedinstvenih lozinki ... Dalje

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni

OpenAI je potvrdio da je došlo do curenja podataka, ali ne zbog direktnog napada na njihove sisteme, već kompromitovanjem Mixpanel-a, analitičkog ... Dalje

Piratske kopije Battlefield 6 pune malvera

Piratske kopije Battlefield 6 pune malvera

Istraživači iz Bitdefender Labs-a upozorili su na novu kampanju koja cilja gejmere koji su u potrazi za „besplatnim“ ili hakovanim verzi... Dalje