Уязвимость в брелоках позволяет получить контроль над машинами Subaru

Уязвимость в брелоках позволяет получить контроль над машинами Subaru

Том Вимменхов (Tom Wimmenhove), разработчик голландской электроники, обнаружил недостаток в системе брелоков, используемой несколькими моделями Subaru. Производитель пока не устранил эту уязвимость, которая может быть использована для получения контроля над автомобилем.

Проблема заключается в том, что брелоки сигнализации для некоторых автомобилей Subaru используют последовательные коды для блокировки и разблокировки транспортного средства.

Эти коды должны быть случайными, чтобы избежать ситуаций, в которых злоумышленник обнаружит их последовательность и использует это для получения контроля над автомобилем.

Вимменхов обнаружил проблему, изучая радиосигналы, отправленные с помощью брелока его собственной машины. Эксперт быстро понял, что он может «клонировать» брелок и создавать полностью работающий, несанкционированный дубликат.

«Получив один пакет из брелока - например, пользователь нажал любую из кнопок на брелоке в момент, когда злоумышленник находился в пределах диапазона – преступник может использовать этот пакет для определения других, предназначенных для блокировки, разблокировки, открытия багажника или включения сигнализации», - утверждает специалист.

Уязвимость легко использовать, это не требует передовых навыков кодирования. Вимменхов проверял концепт этой бреши на собственном Subaru Forester 2009, однако уверяет, что он отработает на следующих моделях:

  • 2006 Subaru Baja
  • 2005 - 2010 Subaru Forester
  • 2004 - 2011 Subaru Impreza
  • 2005 - 2010 Subaru Legacy
  • 2005 - 2010 Subaru Outback

Эксперт опубликовал видео, наглядно демонстрирующее наличие уязвимости:

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

ФБР и МВБ США раскрыли Facebook-аккаунты жертв насилия над детьми

Сотрудники ФБР и Министерства внутренней безопасности (МВБ) США случайно раскрыли личности жертв жестокого обращения с детьми. Forbes выяснил, что следователи не смогли соблюсти конфиденциальность, допустив публикацию ID-номеров жертв в Facebook.

Утечка информации произошла через судебные документы, где упоминались инициалы жертв насилия над детьми, а также идентификационные номера учетных записей в социальной сети Facebook.

Напомним, что ID-номера представляют собой уникальный набор чисел, связанный с конкретным аккаунтом в Facebook.

Как выяснили в Forbes, при желании можно было легко найти профили жертв, узнать их настоящие имена и получить доступ к их персональным данным.

Сотрудники Forbes провели эксперимент, скопировав числа, указанные в судебных документах, и вставив их после «facebook.com/».

Все это не укладывается в схему, согласно которой структуры США, занимающиеся расследованием таких дел, должны любыми способами охранять конфиденциальность жертв жесткого обращения с детьми.

В противном случае разглашение подобной информации может привести к травле жертв.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru