СТАРЛЕЙ

«ВСЕ НОВОЕ - ЭТО ХОРОШО ЗАЛИТОЕ СТАРОГО»


  • Зальем:

    • QR Озон/райф
    • АПК (ГАЗ/РАЙФ/ОЗОН/АЛЬФА)
    • Юнистрим/Форсаж
    • ПЕРЕВОДЫ
    • ИНКА
    • ЮР-ЮР (СТАРОРЕГИ/НОВОРЕГИ)
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

Уязвимость в ПО от BMW позволяла хакерам угонять автомобили.

24.12.14
135
3
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Чтобы видеть изображения, необходимо зарегистрироваться.

Злоумышленник мог похитить автомобиль, проэксплуатировав брешь в ПО ConnectedDrive.

Немецкая автомобильная компания BMW исправила уязвимость, позволяющую злоумышленникам разблокировать двери более 2,2 млн машин серии Rolls-Royce, Mini и BMW. Об этом сообщается в пресс-релизе концерна, выпущенном в пятницу, 30 января.

По словам представителей BMW, уязвимость обнаружили мотористы Всеобщего немецкого автомобильного клуба (ADAC). Брешь затрагивала машины, оснащенные ПО ConnectedDrive со встроенными SIM-картами. ConnectedDrive позволяет авторизованным водителям удаленно активировать механизмы блокировки дверей, получать информацию об обстановке на дороге, изменять настройки кондиционера и просматривать другую информацию, связанную с автомобилем.

Уязвимость существовала из-за ошибки при передаче данных. BMW заверяет, что брешь не позволяла злоумышленникам захватить контроль над критическими функциями автомобиля – управлением, разгоном и торможением. Более того, компания утверждает, что безопасность самих автомобилей не пострадала.

В последние годы эксперты неоднократно критиковали производителей автомобилей за недостаточное обеспечение безопасности автомобилей с функциями передачи данных через сеть. Специалисты опасаются, что, обойдя ограничения безопасности, злоумышленники смогут управлять бортовым компьютером автомобиля, который отвечает за нормальное функционирование всех компонентов машины. Они считают, что уже скоро хакеры смогут совершать гораздо более опасные преступления – например, подстраивать аварии или шантажировать водителей, угрожая им масштабным ДТП.

Исследователи ADAC смогли проэксплуатировать уязвимость, сымитировав поддельную мобильную сеть. Автомобили BMW пытались связаться с этой сетью, позволяя хакерам управлять функциями, активируемыми с помощью SIM-карты. BMW исправила брешь, добавив поддержку HTTPS в ПО ConnectedDrive.




Моё мнение:

У товарища стоит автомобильная сигнализация, с возможностью прослушки, запуска двигателя, открывания дверей с помощью смс-команд. Естественно в память сигнализации забит номер телефона с которого автомобиль будет слушаться, но что-то мне подсказывает, что если отправить смс с подменой номера автомобиль будет слушаться точно так-же как и своего хозяина. А если используется функция удаленного запуска двигателя, значит отключен штатный иммобилайзер. Значит забрать авто в пару раз легче?
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Моё мнение:
У товарища стоит автомобильная сигнализация, с возможностью прослушки, запуска двигателя, открывания дверей с помощью смс-команд. Естественно в память сигнализации забит номер телефона с которого автомобиль будет слушаться, но что-то мне подсказывает, что если отправить смс с подменой номера автомобиль будет слушаться точно так-же как и своего хозяина. А если используется функция удаленного запуска двигателя, значит отключен штатный иммобилайзер. Значит забрать авто в пару раз легче?

Не всё так просто, обход штатного иммобилайзера конечно происходит, но это не упрощает процесс угона.
Для того чтобы задействовать функцию обхода штатного иммобилайзера при движении, необходимо перенастроить мозг сигналки. Это далеко не всегда реализуемо.
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Да давно грабберы на бмв продают года с 2010
Все прекрасно работает
 
Назад
Сверху