Logo  
Rzecznicy Agencje Eksperci Eksperci Rzecznicy Agencje Firmy Zaloguj
Rzecznicy Agencje PR Firmy Eksperci Aktywność
rzeczników
Aktywność
firm
Aktywność
agencji PR
Zaloguj

Login: Hasło:
pamiętaj
Nie masz konta? Rejestracja
Nowe hasło
Zamów reklamę w serwisie rzecznikprasowy.pl

       
 
 Niedziela, 15 września 2019
 
Centrum prasowe dla rzeczników, biur prasowych, agencji PR i dziennikarzy.
Bezpłatne komunikaty prasowe do przedruku.
Zaloguj się!
BRANŻE
Wszystkie (46579)
AGD (207)
Biznes (4853)
Budownictwo (2135)
Dom (1536)
Dziecko (1237)
Edukacja (1801)
Elektronika (918)
Film (113)
Finanse (1731)
Internet (2788)
Komputery (2319)
Książki (215)
Kulinaria (989)
Kultura i sztuka (1218)
Media (613)
Moda i Styl (1001)
Motoryzacja (1157)
Muzyka (259)
Nieruchomości (1007)
Ogród (147)
Oprogramowanie (2296)
Polityka (368)
Praca i kariera (968)
Prawo (926)
Reklama i PR (972)
RTV (196)
Sport (834)
Telekomunikacja (520)
Turystyka (1187)
Transport (513)
Uroda (513)
Wnętrze (818)
Zdrowie (1682)
Zwierzęta (80)
Życie (1361)
Inne (2662)
Dolnośląskie (242)
Kujawsko-pomorskie (1181)
Lubelskie (25)
Lubuskie (57)
Łódzkie (79)
Małopolskie (151)
Mazowieckie (1623)
Opolskie (23)
Podkarpackie (58)
Podlaskie (236)
Pomorskie (153)
Śląskie (393)
Świętokrzyskie (26)
Warmińsko-mazurskie (46)
Wielkopolskie (100)
Zachodniopomorskie (46)


Złota Strona Tygodnia

subskrybuj kanały RSS subskrybuj kanały RSS
Dodaj do Facebooka Facebook
Dodaj do Twittera Twitter

TAGI
 
 


LOSOWE REDAKCJE
 

Inocafe


AutoRok


CH&K


EM


Magazyn Przemysłu Rybnego


 
KOMUNIKATY TEKSTOWE

Lokalizator samochodowy wspiera kierowcę czy hakera?
Dodano: 04.09.2019, godzina: 09:27
Lokalizator samochodowy wspiera kierowcę czy hakera?
Statystyki pokazują, że urządzenia śledzące w znaczący sposób przyczyniają się do zmniejszenia liczby kradzieży samochodów. Stawka spada nawet o 40% w krajach, w których takie urządzenia są obowiązkowe. Ale gdy programiści ignorują podstawowe praktyki bezpieczeństwa, hakerzy mogą ich używać do śledzenia pojazdów, tłumienia alarmów lub kradzieży danych osobowych.

Badacze z Pen Test Partners przetestowali urządzenia SmarTrack, LoJack / Tracker i TrackStar używane w całej Europie i stwierdzili, że nie sprawdzili, czy polecenia pochodzą z zaufanego źródła. W jednym przypadku może to nawet pozwolić osobie atakującej unieruchomić samochód w ruchu i uniemożliwić ponowne uruchomienie. Wszystkie trzy systemy śledzenia samochodów są dostarczane z aplikacjami mobilnymi, które pomagają właścicielom w ustawianiu geolokacji, włączają powiadomienia o ruchu pojazdu lub śledzą go w czasie rzeczywistym. Serwer aplikacji wszystkich tych urządzeń miał problemy ze sprawdzeniem, czy polecenie pochodzi od autoryzowanego podmiotu. Można to wykorzystać, aby wpłynąć na tysiące samochodów. W przypadku LoJack / Tracker ekspertom udało się przejąć konto po zauważeniu, że wartość identyfikacyjna klienta była przyrostowa i mogli zmienić adres e-mail dla dowolnego konta. Może to pozwolić im na zresetowanie hasła, które dostarczy szczegóły na adres atakującego. Po opanowaniu haker może śledzić w czasie rzeczywistym każdy pojazd wyposażony w urządzenie LoJack / Tracker i usuwać ostrzeżenia o kradzieży bezpośrednio z aplikacji, gdy samochód porusza się poza obszarem wyznaczonym przez właściciela.

Równie poważna wada została odkryta w systemie TrackStar, który również wykorzystywał wartości przyrostowe dla kont użytkowników. Numer ten daje „dostęp do loginu, numeru telefonu wszystkich użytkowników i umożliwia usunięcie wszystkich urządzeń powiązanych z tym urządzeniem” - zauważają naukowcy . Pozwala to również atakującym na dodanie nowego urządzenia, które oferuje hasło do aplikacji mobilnej i „pełny mobilny dostęp do wszystkich samochodów”. Złodzieje samochodów byliby w stanie usunąć geolokację, a także zlokalizować samochody i śledzić użytkowników w czasie rzeczywistym .

SmarTrack jest jedynym trackerem z trzech z funkcją unieruchomienia samochodu, która uniemożliwia jazdę samochodem. Polecenie pochodzi z autoryzowanego centrum telefonicznego na żądanie właściciela lub policji. Samochody wyposażone w to urządzenie nie będą się już uruchamiać po otrzymaniu polecenia unieruchomienia; właściciel musi fizycznie usunąć immobilizer, aby uruchomić samochód. Ponieważ nie sprawdzali, czy polecenia zostały wysłane przez autoryzowanych użytkowników, urządzenia SmarTrack zastosowały się tak, jakby instrukcje pochodziły od pracownika centrum telefonicznego, który został ukarany za aktywację immobilizera. Niepokojące jest to, że tysiące samochodów może zostać zatrzymanych w ruchu na żądanie za pośrednictwem przeglądarki internetowej.

W rozmowie z Forbes Ken Munro z Pen Test Partners powiedział, że napastnik może natychmiast zamknąć nawet 25 000 pojazdów z funkcją automatycznego uruchamiania i zatrzymywania. Wszystkie z nich można na przykład zamrozić, czekając na zielone światło. Badacze prywatnie ujawnili problemy sprzedawcom tych urządzeń i wdrożono odpowiednie poprawki.

Źródło: Bitdefender

Załą…czniki dostą™pne są… bezpłatnie dla zarejestrowanych rzeczników, dziennikarzy i wydawców mediów (portale, wortale, blogi, fora, prasa, radio, TV) oraz Internautów niezalogowanych, o ile rzecznik prasowy, agencja PR lub biuro prasowe nie zaznaczyli inaczej.
Nie masz konta? Zarejestruj się!

IMG 1

KOMENTARZE
Nie ma jeszcze komentarzy

Dodaj komentarz:

Ile to jest 9 + 6:


 

O AUTORZE
  
Bitdefender Polska
www.bitdefender.pl

Firma

Marken
Rzecznik
 

INNE MATERIAŁY TEGO AUTORA
 
Chciwość nie popłaca - fiasko cyberganguChciwość nie popłaca - fiasko cybergangu
Głos prezesa winny kradzieży 243 000 USDGłos prezesa winny kradzieży 243 000 USD
400 gabinetów medycznych zainfekowanych!400 gabinetów medycznych zainfekowanych!
Znajdź błąd w aplikacji – Google zapłaci Ci za toZnajdź błąd w aplikacji – Google zapłaci Ci za to
Była pracownica Amazona podejrzana o zhakowanie Capital One, jest oskarżona o naruszenie...Była pracownica Amazona podejrzana o zhakowanie Capital One, jest oskarżona o naruszenie...
 
Zobacz wszystkie »

PODOBNE KOMUNIKATY
 
20-miesięczny wyrok więzienia dla brytyjskiego hakera, który zarobił fortunę, pomagając...
 
O nie! Apple partaczy aktualizację iOS, pozostawiając iPhone'y otwarte na jailbreak
 
Jeśli nie ma „darmowego lunchu”, co powiesz na darmową kawę?
 
Trzy lata więzienia dla hakera odpowiedzialnego za włamania na konta raperów i gwiazd sportu w...
 
Walentynki mogą być... złośliwe