Az autók feltörhetővé váltak egy webes hiba miatt

Eaton Zveare biztonsági szakértő korábban egy jakuzzigyártónál, most pedig egy ismert autógyártó webes portálján fedezett fel súlyos hibákat. Ezek a hiányosságok lehetővé tették volna, hogy rosszindulatú támadók bárhonnan hozzáférjenek az ügyfelek személyes és pénzügyi adataihoz, valamint akár távirányítással ki is nyissák az autójukat – mindezt mindössze két, egyszerűen kihasználható API-sebezhetőség miatt.

Ezrek adatai, autók sorsa egyetlen fiókkal

A hiba lehetővé tette egy országos adminisztrátori fiók létrehozását, amellyel félezer márkakereskedéshez és ügyfélhez lehetett belépni az Egyesült Államokban. Így bárki megfigyelhette a járművek helyzetét, módosíthatta azokat a rendszereket, amelyekkel mobilalkalmazásból lehet autót nyitni vagy más funkciókat kezelni – nem csak a tulajdonos, hanem egy esetleges támadó is.

Könnyen kijavítható, de veszélyes hibák

A problémát mindössze a portál bejelentkezési oldalán lévő hibák okozták: a portál saját böngészőben futó kódját módosítva a hitelesítési ellenőrzések megkerülhetők voltak. Zveare szerint az autógyártó nem talált arra utaló jelet, hogy más is visszaélt volna a hibával. A hibát mintegy egy hét alatt, 2025 februárjában javították. Az eset rámutat arra, mennyire kritikus az azonosítás helyes kezelése – ha ez elbukik, minden más is veszélybe kerülhet.

2025, adrienne, it.slashdot.org alapján


Legfrissebb posztok

Lélegzetelállítóan pontos rezgések, új korszak jöhet a molekulák felismerésében

MA 15:01

Lélegzetelállítóan pontos rezgések, új korszak jöhet a molekulák felismerésében

🔬 A Rice Egyetem kutatói lenyűgöző áttörést értek el: olyan apró rezgéseket, úgynevezett fononokat alkottak, amelyek eddig példátlan erősséggel képesek egymással interferálni. Egy speciális réteges szerkezet – ezüsttel, grafénnal...


MA 14:25

Az apró Gemma MI-modell meglepően sokat tud

A Google bemutatta legújabb, rendkívül kicsi és könnyű Gemma MI-modelljét, amelyet kifejezetten helyi eszközökön történő futtatásra terveztek. A Gemma 3 270M modell gyorsan finomhangolható, miközben teljesítménye meglepően robusztus...


MA 14:01

Az ingyenes Meshnet távozik a NordVPN-ből

A NordVPN december 1-jén megszünteti a Meshnet nevű ingyenes funkcióját. Ezzel a lehetőséggel egyszerűen összekapcsolhattad saját eszközeidet vagy barátaid gépeit egy biztonságos, közvetlen NordLynx-alagúton keresztül – mindezt harmadik...

Milyen újdonságokkal jön az iPhone 17, mire számíthatunk ősszel

MA 13:54

Milyen újdonságokkal jön az iPhone 17, mire számíthatunk ősszel

📱 Augusztus vége felé közeledve egyre nagyobb figyelem irányul az Apple következő nagy eseményére, amely szokás szerint szeptemberben esedékes. Ekkor mutatkozik be a teljes iPhone 17 széria, amely már...

Az éjszaka szelleme: titokzatos spirál rontotta el a Perseidákat

MA 12:51

Az éjszaka szelleme: titokzatos spirál rontotta el a Perseidákat

Augusztus 12-én este 10:30-kor, miközben Amerika-szerte az emberek a Perseida meteorraj hullócsillagait figyelték, váratlan látvány pezsdítette fel az eget: egy óriási, halvány, fehéres spirál jelent meg, majd tíz...

Kína megelőzheti Amerikát az új űrversenyben

MA 12:28

Kína megelőzheti Amerikát az új űrversenyben

🚀 Az elmúlt hetekben Kína látványos lépéseket tett annak érdekében, hogy a világ első számú űrhatalmává váljon: 2030 előtt űrhajósokat küldene a Holdra minden eddiginél fejlettebb rakétákkal és leszállóegységekkel....

Az ERMAC trójai kódjának kiszivárgása felfedi a banki vírusok titkait

MA 12:01

Az ERMAC trójai kódjának kiszivárgása felfedi a banki vírusok titkait

🔐 2024 márciusában egy nyilvános könyvtárban bukkantak rá az ERMAC Androidos banki trójai harmadik verziójának teljes forráskódjára, amely részletesen bemutatja a kártékony szoftver működését és infrastruktúráját. Az Ermac 3.0.zip...

A Samsung óriás SSD-je: 256 TB tárhely egyetlen egységben

MA 11:26

A Samsung óriás SSD-je: 256 TB tárhely egyetlen egységben

A Samsung bemutatta új, 256 TB-os MVP NVMe SSD-jét a 2025-ös FMS rendezvényen, amely jelenleg a legnagyobb kapacitású SSD a piacon. A 122,88 TB-os SSD-k már most is...

Az alaszkai áradások: miért fordulnak elő egyre gyakrabban?

MA 10:53

Az alaszkai áradások: miért fordulnak elő egyre gyakrabban?

Jelenleg is olvadékvizes áradás önti el a 30 ezres lélekszámú alaszkai Juneau város környékét, emiatt a hatóságok több lakót evakuációra szólítanak fel. Az áradat a Suicide-medencéből (Suicide Basin)...