Az autók feltörhetővé váltak egy webes hiba miatt

Eaton Zveare biztonsági szakértő korábban egy jakuzzigyártónál, most pedig egy ismert autógyártó webes portálján fedezett fel súlyos hibákat. Ezek a hiányosságok lehetővé tették volna, hogy rosszindulatú támadók bárhonnan hozzáférjenek az ügyfelek személyes és pénzügyi adataihoz, valamint akár távirányítással ki is nyissák az autójukat – mindezt mindössze két, egyszerűen kihasználható API-sebezhetőség miatt.

Ezrek adatai, autók sorsa egyetlen fiókkal

A hiba lehetővé tette egy országos adminisztrátori fiók létrehozását, amellyel félezer márkakereskedéshez és ügyfélhez lehetett belépni az Egyesült Államokban. Így bárki megfigyelhette a járművek helyzetét, módosíthatta azokat a rendszereket, amelyekkel mobilalkalmazásból lehet autót nyitni vagy más funkciókat kezelni – nem csak a tulajdonos, hanem egy esetleges támadó is.

Könnyen kijavítható, de veszélyes hibák

A problémát mindössze a portál bejelentkezési oldalán lévő hibák okozták: a portál saját böngészőben futó kódját módosítva a hitelesítési ellenőrzések megkerülhetők voltak. Zveare szerint az autógyártó nem talált arra utaló jelet, hogy más is visszaélt volna a hibával. A hibát mintegy egy hét alatt, 2025 februárjában javították. Az eset rámutat arra, mennyire kritikus az azonosítás helyes kezelése – ha ez elbukik, minden más is veszélybe kerülhet.

2025, adrienne, it.slashdot.org alapján


Legfrissebb posztok

Milyen újdonságokkal jön az iPhone 17, mire számíthatunk ősszel

MA 13:54

Milyen újdonságokkal jön az iPhone 17, mire számíthatunk ősszel

📱 Augusztus vége felé közeledve egyre nagyobb figyelem irányul az Apple következő nagy eseményére, amely szokás szerint szeptemberben esedékes. Ekkor mutatkozik be a teljes iPhone 17 széria, amely már...

Az éjszaka szelleme: titokzatos spirál rontotta el a Perseidákat

MA 12:51

Az éjszaka szelleme: titokzatos spirál rontotta el a Perseidákat

Augusztus 12-én este 10:30-kor, miközben Amerika-szerte az emberek a Perseida meteorraj hullócsillagait figyelték, váratlan látvány pezsdítette fel az eget: egy óriási, halvány, fehéres spirál jelent meg, majd tíz...

Kína megelőzheti Amerikát az új űrversenyben

MA 12:28

Kína megelőzheti Amerikát az új űrversenyben

🚀 Az elmúlt hetekben Kína látványos lépéseket tett annak érdekében, hogy a világ első számú űrhatalmává váljon: 2030 előtt űrhajósokat küldene a Holdra minden eddiginél fejlettebb rakétákkal és leszállóegységekkel....

Az ERMAC trójai kódjának kiszivárgása felfedi a banki vírusok titkait

MA 12:01

Az ERMAC trójai kódjának kiszivárgása felfedi a banki vírusok titkait

🔐 2024 márciusában egy nyilvános könyvtárban bukkantak rá az ERMAC Androidos banki trójai harmadik verziójának teljes forráskódjára, amely részletesen bemutatja a kártékony szoftver működését és infrastruktúráját. Az Ermac 3.0.zip...

A Samsung óriás SSD-je: 256 TB tárhely egyetlen egységben

MA 11:26

A Samsung óriás SSD-je: 256 TB tárhely egyetlen egységben

A Samsung bemutatta új, 256 TB-os MVP NVMe SSD-jét a 2025-ös FMS rendezvényen, amely jelenleg a legnagyobb kapacitású SSD a piacon. A 122,88 TB-os SSD-k már most is...

Az alaszkai áradások: miért fordulnak elő egyre gyakrabban?

MA 10:53

Az alaszkai áradások: miért fordulnak elő egyre gyakrabban?

Jelenleg is olvadékvizes áradás önti el a 30 ezres lélekszámú alaszkai Juneau város környékét, emiatt a hatóságok több lakót evakuációra szólítanak fel. Az áradat a Suicide-medencéből (Suicide Basin)...

Mentsük meg a kaliforniai Joshua-fát, amíg még nem késő

MA 10:41

Mentsük meg a kaliforniai Joshua-fát, amíg még nem késő

🌵 Kalifornia történelmi lépést tett: elfogadta az első átfogó természetvédelmi tervet, amely a híres Joshua-fa megőrzését célozza a klímaváltozás és az egyre terjeszkedő beépítés fenyegetéseivel szemben. Ennek jelentősége abban...

Idén megkaphatják a gyerekek a COVID-oltást, vagy még évekig várni kell rá?

MA 10:29

Idén megkaphatják a gyerekek a COVID-oltást, vagy még évekig várni kell rá?

Augusztus végéhez közeledve egyre több szülő igyekszik felkészíteni a gyerekeket az iskolára: beszerezni a szükséges felszerelést, kitölteni a papírmunkát, és találkozni a tanárokkal. Idén azonban minden eddiginél nagyobb...

Nincs több idő halogatni az üzleti IT zöldítését

MA 10:02

Nincs több idő halogatni az üzleti IT zöldítését

🌱 A vállalati technológia ma már világszerte felemészti a fenntarthatósági költségvetések 35%-át, hiszen az informatikai megoldásokat egyre több szervezet használja környezetvédelmi célok elérésére. A digitális fenntarthatóság globális piaca 2027-re...