Menu
GSM frekvencie a frekvenčné pásma

GSM frekvencie a frekvenčné pásma

GSM frekvencie a frekvenč...

Účinná metóda proti odpočúvaniu - signál vytvorí šum, ktorý zabráni nahrávaniu hovorov.

Účinná metóda proti odpočúvaniu - s…

Výskumníci z Univerzity I...

Rámcová štruktúra GSM

Rámcová štruktúra GSM

Rámcová štruktúra GSM- R...

Ploštice môže mať doma ktokoľvek. Čistota vám nepomôže, len dezinsekcia. Alebo obhliadka proti odposluchom ?

Ploštice môže mať doma ktokoľvek. Č…

Ploštice môže mať doma kt...

Aby komáre neštípali, stačí lacná pasca na prírodnej báze, alebo ponuka odpudzovače -  plasice.sk

Aby komáre neštípali, stačí lacná p…

Aby komáre neštípali, sta...

Na likvidáciu slimákov sú prieborníčku kačice z Indonézie

Na likvidáciu slimákov sú prieborní…

Na likvidáciu slimákov sú...

GSM rádio rozhranie, GSM slot & burst

GSM rádio rozhranie, GSM slot &…

GSM rádio rozhranie, GS...

GSM sieťové rozhrania

GSM sieťové rozhrania

GSM sieťové rozhrania - ...

Architektúra siete GSM

Architektúra siete GSM

Architektúra siete GSM ...

GSM: Globálny systém pre mobilnú komunikáciu- Tutoriál

GSM: Globálny systém pre mobilnú ko…

Tutoriál o základoch GS...

Prev Next
Slovak Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian Persian Polish Portuguese Romanian Russian Serbian Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish

Hybrid Mitsubishi Outlander je možné hacknúť cez WiFi a vypnúť alarm

Po sérii viacerých odhalených bezpečnostných chýb v moderných vozidlách ponúkajúcich prepojenie s mobilnými aplikáciami z minulého roka boli aktuálne zverejnené informácie o bezpečnostnom probléme ďalšieho vozidla, hybridného prevedenia SUV Mitsubishi Outlander, Outlander PHEV.
Problém objavila a informovala o ňom spoločnosť Pen Test Partners.
Veľká časť moderných osobných vozidiel ponúka možnosť ovládať niektoré funkcie a nastavenia respektíve zisťovať informácie o vozidle cez mobilnú aplikáciu.
Štandardným spôsobom ako ponúkať túto funkčnosť je zabudovať do auta pripojenie na mobilnú sieť, pričom auto je prepojené so servermi spoločnosti a mobilná aplikácia sa tiež pripája na tieto servery.
Mitsubishi používa iný spôsob, keď v Outlander PHEV je WiFi prístupový bod a aplikácia sa musí pripojiť na tento prístupový bod. Smartfón tak musí byť v dosahu vozidla.

Implementácia zároveň, ale nemá dostatočnú bezpečnosť.
K prístupu k tejto WiFi je potrebné heslo, ktoré má každý majiteľ uvedené na kartičke založenej v manuáli.
Heslá podľa Pen Test Partners, ale nemajú dostatočnú silu a z odchytenej komunikácie pripájajúceho sa zariadenia na WiFi AP je možné útokom hrubou silou získať heslo.
Podľa Pen Test Partners spoločnosť heslo zistila po menej ako štyroch dňoch výpočtov na stroji so štyrmi GPU, pričom pomocou prístupu k vyššiemu výkonu je výpočet možné urýchliť.

Experti následne analyzovali komunikáciu mobilnej aplikácie a systémov auta a našli spôsob ako pomocou prístupu získaného po získaní hesla zapnúť a vypnúť svetlá, zapnúť alebo vypnúť klimatizáciu a kúrenie, zmeniť režim nabíjania a tak nechať napríklad auto nabíjať na drahšom prúde alebo vybiť jeho batériu.

Najvážnejšou akciou, ktorú sa im podarilo dosiahnuť, je deaktivovať alarm proti zlodejom.
Deaktivovanie neodomkne auto, zlodejom, ale umožní sa dostať do neho klasickými spôsobmi bez spustenia alarmu.

Podľa informácií automobilky pre BBC sa auto bez diaľkového ovládania nedá naštartovať.
Experti, ale upozorňujú, že vlámaním sa do auta získa útočník prístup k diagnostickému portu.
Ďalej chcú analyzovať aj či je WiFi funkčnosť prepojená až so zbernicou CAN a ostatnými systémami vozidla.

Heslo pre WiFi nie je možné zmeniť, Pen Test Partners tak zatiaľ odporúča prestať WiFi a mobilné aplikácie používať a deaktivovať všetky spárované mobilné aplikácie.
Mitsubishi podľa expertov najskôr neprejavila o problém po jeho nahlásení dostatočný záujem, po tom ako experti zapojili do komunikácie médiá, začala prípad promptne riešiť.
V súčasnosti podľa nich spoločnosť pripravuje riešenie zahŕňajúce upgrade WiFi firmvéru v aute zvyšujúci bezpečnosť, ktorý bude možné zrealizovať z mobilnej aplikácie.

Bezpečnostné problémy v autách respektíve mobilných aplikáciách pre tieto autá začali byť intenzívnejšie zverejňovanú v minulom roku, kedy boli zverejnené informácie o menej alebo viac vážnych problémoch v autách a aplikáciách od BMW, Fiat Chrysler, GM, Nissan a problémy s nedostatočne bezpečnými štandardnými nastaveniami WiFi mala aj Škoda.
Na problém s hacknuteľnosťou áut verejne teraz na jar upozornila aj FBI, ktorá odporúča zvážiť koho do auta pustíte.

 

 

Naposledy zmenenéštvrtok, 04 august 2016 22:06

325 komentáre

  • CharlesFer
    CharlesFer streda, 23. august 2017, 09:36 Odkaz na komentáre

    wh0cd144439 provera price view

  • EliasZep
    EliasZep utorok, 22. august 2017, 22:48 Odkaz na komentáre

    canadian pharmacy cialis 20mg

  • EliasZep
    EliasZep utorok, 22. august 2017, 21:22 Odkaz na komentáre

    cheap cialis canada

  • TracyFup
    TracyFup utorok, 22. august 2017, 18:56 Odkaz na komentáre

    wh0cd361902 Cheapest Doxycycline celebrex without a prescription

  • KennethUtege
    KennethUtege utorok, 22. august 2017, 10:24 Odkaz na komentáre

    wh0cd246536 xalatan ophthalmic solution celebrex ventolin inhaler for sale amoxil provera clonidine 0.1

  • EliasZep
    EliasZep pondelok, 21. august 2017, 10:34 Odkaz na komentáre

    cialis canada

  • Bennyhek
    Bennyhek pondelok, 21. august 2017, 08:18 Odkaz na komentáre

    wh0cd230302 viagra citalopram neurotin prednisone cheap prednisolone bupropion xl tadacip buy retin-a

  • Bennyhek
    Bennyhek pondelok, 21. august 2017, 02:24 Odkaz na komentáre

    wh0cd9881 Buy Bentyl wellbutrin xl 300 mg

  • TracyFup
    TracyFup sobota, 19. august 2017, 22:38 Odkaz na komentáre

    wh0cd933476 neurontin medicine fluoxetine maxalt ventolin celebrex clonidine ashwagandha capsules propecia

  • viagra
    viagra piatok, 18. august 2017, 21:40 Odkaz na komentáre

    Hello!

Napíšte komentár

Presvedčte sa prosím, že ste vložili všetky požadované informácie označené hviezdičkou (*) . HTML kód nie je povolený.

návrat hore