Tiêu dùng
Hacker có thể mở khóa và khởi động từ xa trên xe Honda và Nissan?
Trọng Đạt - Thứ Tư, 07/12/2022 4:19 CH
Vietnet24h - Một chuyên gia an ninh mạng đã phát hiện ra lỗ hổng ảnh hưởng đến các dịch vụ phương tiện được kết nối của Sirius XM có thể cho phép tin tặc khởi động, mở khóa, định vị, nháy đèn và bấm còi ô tô từ xa.

Mới đây, phần mềm Sirius XM đã buộc phải sửa một lỗ hổng bảo mật cho phép tin tặc mở khóa, khởi động, định vị, nhấp nháy và bấm còi từ xa của bất kỳ mẫu xe nào đến từ 4 thương hiệu Honda, Nissan, Infiniti và Acura nếu được trang bị kết nối từ xa.

Trước đó, Sam Curry, một chuyên gia an ninh mạng nổi tiếng cho biết anh có thể khởi động động cơ từ xa, vận hành khóa cửa và xác định vị trí của nhiều phương tiện. Theo đó, lỗ hổng này bắt nguồn từ công ty Phát thanh Vệ tinh SiriusXM.

Gói dịch vụ phương tiện viễn thông của công ty trên cho phép các nhà sản xuất cung cấp cho người tiêu dùng chức năng từ xa. Tuy nhiên, quá trình trao đổi dữ liệu của nền tảng này lại sử dụng số VIN (Vehicle Identification Number - số định danh phương tiện) để ủy quyền thực hiện các thao tác liên quan và tìm kiếm thông tin về người dùng. Do đó, một tin tặc đủ kiến thức có thể dễ dàng mở khóa xe, khởi động động cơ và khiến một tên tội phạm khác trộm xe.

Theo đánh giá của Curry, những hacker có ý đồ xấu hoàn toàn có thể sử dụng cách trên thể lấy được thông tin cá nhân, chẳng hạn như địa chỉ nhà.

Cho đến nay, Curry mới chỉ tìm thấy lỗ hổng ở các thương hiệu đã đề cập ở trên. Tuy nhiên, dịch vụ của SiriusXM cũng được sử dụng bởi BMW, Hyundai, Jaguar, Land Rover, Lexus và Toyota.

Sam Curry cho biết: "Chúng tôi đã báo cáo sự cố với SiriusXM. Đơn vị này đã khắc phục sự cố ngay lập tức và xác thực bản vá lỗi của họ".

“Chúng tôi coi trọng vấn đề bảo mật tài khoản của khách hàng và tham gia vào chương trình tiền thưởng lỗi để tri ân những người giúp mình xác định và sửa các lỗi bảo mật tiềm ẩn ảnh hưởng đến nền tảng của chúng tôi,” người phát ngôn của Sirius XM Connected Vehicle Services nói với The Register.

“Là 1 phần của công việc, một nhà nghiên cứu bảo mật đã gửi báo cáo tới dịch vụ phương tiện được kết nối của Sirius XM về một lỗ hổng ủy quyền ảnh hưởng đến một chương trình viễn thông cụ thể. Vấn đề đã được giải quyết trong vòng 24 giờ sau khi báo cáo được gửi. Không có bất kỳ người đăng ký hoặc dữ liệu nào khác bị xâm phạm cũng như không có bất kỳ tài khoản trái phép nào bị sửa đổi bằng phương pháp này.”

Những chiếc ô tô áp dụng hàng loạt tính năng công nghệ được mang đến cho chủ sở hữu nhiều tiện ích hơn, nhưng đã xuất hiện một số rủi ro liên quan đến vấn đề này. Đầu năm nay, tin tặc đã có thể khởi động xe Honda từ xa bằng cách khai thác hệ thống mở cửa không cần chìa khóa.

Mới đây, một chuyên gia bảo mật người Đức khẳng định bản thân có thể điều khiển từ xa không dưới 25 chiếc Tesla. Với phát hiện này, anh đủ khả năng để mở cửa ra vào và cửa sổ, kiểm tra vị trí của chiếc xe và thậm chí vô hiệu hóa tính năng chống trộm Sentry.

Những sự cố bảo mật trên xe hơi ngày càng gia tăng. Điều này khiến Cơ quan An toàn Giao thông Cao tốc Quốc gia Mỹ (NHTSA) ban hành các hướng dẫn mới về an ninh mạng cho phương tiện. Họ cho rằng an ninh mạng cần phải là ưu tiên hàng đầu đối với mọi nhà sản xuất ô tô, nhà phát triển và đơn vị cung cấp các hệ điều hành.

9 tháng đầu năm 2022 ghi nhận hơn 9.500 cuộc tấn công mạng Vietnet24h - Tính lũy kế từ đầu năm 2022 đến hết tháng 9, Cục An toàn thông tin đã ghi nhận, cảnh báo và hướng dẫn xử lý 9.519 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam.
Tin khác cùng chuyên mục
Tin đọc nhiều
Smart Ring của Apple có thể phát hiện chơi 'oẳn tù tì' Vietnet24h - Thiết bị đeo của Apple nhận bằng sáng chế có thể phân biệt nhiều cử chỉ ngón tay khác nhau.
Samsung ra mắt dải sản phẩm TV AI đỉnh cao 2024 tại Việt Nam Vietnet24h - Dòng sản phẩm 2024 đại diện cho thời đại TV AI thông minh vượt bậc, mang trải nghiệm nghe nhìn vượt chuẩn, an toàn và tiết kiệm điện cho người dùng.
Microsoft cho biết mô hình định giá chatbot bảo mật AI mới cho phép khách hàng 'mua những gì họ cần' Vietnet24h - Microsoft Copilot for Security sẽ có giá 4 USD cho mỗi “đơn vị tính toán bảo mật” khi nó ra mắt vào tháng 4.
iPhone 16 Pro và 16 Pro Max: Sự tiến bộ vượt trội với nút chụp như máy ảnh chuyên nghiệp Vietnet24h - Trong một bước tiến đầy bất ngờ, Apple đã hé lộ thiết kế mới nhất của mình cho chiếc iPhone 16 Pro. Điểm nhấn đáng chú ý nhất chính là nút chụp được thiết kế giống như trên máy ảnh truyền thống.
Liệu Samsung sẽ đưa Galaxy AI vào điện thoại giá rẻ? Vietnet24h - Ngày càng có nhiều dự đoán về việc liệu các mẫu điện thoại thông minh tầm trung có trang bị các tính năng trí tuệ nhân tạo mới nhất của gã khổng lồ công nghệ hay không.
Microsoft giới thiệu chatbot Copilot AI dành cho nhân viên tài chính trên Excel và Outlook Vietnet24h - Microsoft đang tung ra Copilot for Finance, công ty cho biết sẽ có thể thực hiện một số hành động phổ biến dành riêng cho vai trò trong Excel và Outlook.
Samsung giới thiệu smartphone dạng vòng tay tại MWC 2024 Vietnet24h - Samsung vừa chính thức trình làng nguyên mẫu smartphone độc đáo tại triển lãm di động MWC 2024, được đặt tên là Cling Band.
Xiaomi của Trung Quốc ra mắt điện thoại cao cấp thách thức Samsung và ra mắt xe điện tại châu Âu Vietnet24h - Xiaomi đã ra mắt Xiaomi 14 cho thị trường toàn cầu tại Mobile World Congress ở Barcelona, sau khi ra mắt sản phẩm này vào tuần này tại Trung Quốc.
Người Việt Nam đầu tiên sở hữu TV MICRO LED siêu đắt đỏ, trị giá 3,5 tỷ của Samsung Vietnet24h - Mẫu TV cao cấp nhất và đắt đỏ nhất của Samsung, được đánh giá sẽ tái định nghĩa khả năng hiển thị đỉnh cao của một thiết bị nghe nhìn, khẳng định đẳng cấp của chủ nhân sở hữu
Sắp có bản cập nhật phần mềm để sửa lỗi khó chịu trên Apple Watch Series 9 và Ultra 2 Vietnet24h - Apple đã gửi một bản ghi nhớ nội bộ tới các cửa hàng sửa chữa được ủy quyền này để cho họ biết rằng công ty đã biết về vấn đề xảy ra với các mẫu Apple Watch ra mắt năm ngoái.
iPhone 16 Plus: Dung lượng pin giảm nhưng tối ưu năng lượng Vietnet24h - Apple có thể giảm dung lượng pin của iPhone 16 Plus, tuy nhiên những cải tiến về mặt công nghệ sẽ đảm bảo hiệu suất năng lượng hiệu quả.
Đánh giá Apple Vision Pro: Tương lai của điện toán và giải trí (phần 1) Vietnet24h - Apple Vision Pro, có giá khởi điểm 3.500 USD, ra mắt tại Mỹ vào thứ Sáu (2/2/2024). Đây là tiện ích mới quan trọng đầu tiên kể từ khi Apple Watch ra mắt vào tháng 4 năm 2015.
Cảnh báo các chiêu trò lừa đảo dịp Tết 2024 Vietnet24h - Cục An toàn thông tin, Bộ Thông tin và Truyền thông cảnh báo những chiêu trò lừa đảo qua mạng đang ngày càng tinh vi, người dân cần chú ý đề phòng trong dịp Tết cận kề.
Microsoft tố cáo nhóm người Việt tiếp tay lừa đảo Vietnet24h - Nhóm ba người Việt bị cáo buộc tạo và bán hơn 750 triệu tài khoản Microsoft phục vụ lừa đảo, thu về hàng triệu USD bất hợp pháp.
Cách tiết kiệm tiền khi đi du lịch trong kỳ nghỉ bằng cách theo dõi giá chuyến bay với Google Vietnet24h - Google Flights có một tính năng sẽ theo dõi giá vé máy bay cho bạn.
Sử dụng tính năng ẩn này của Google để phát hiện và xóa thông tin cá nhân của bạn trong tìm kiếm Vietnet24h - Google có tính năng thông báo cho bạn khi thông tin cá nhân của bạn được đăng trực tuyến.
iPhone 15 Pro nhẹ hơn, đa năng hơn nhưng thiếu yếu tố đổi mới Vietnet24h - Dòng điện thoại thông minh hàng đầu mới nhất của Apple – iPhone 15, iPhone 15 Plus, iPhone 15 Pro và iPhone 15 Pro Max – đã ra mắt được vài tuần. Dưới đây là những đánh gia sơ bộ từ người dùng Hàn Quốc.
Một số tiện ích thú vị để thêm gia vị cho cuộc trò chuyện nhóm trên iPhone của bạn Vietnet24h - Bạn có thể tạo biểu tượng cảm xúc nhãn dán ảnh để chèn vào iMessages của mình bằng bản cập nhật iPhone iOS 17 mới của Apple.
Netflix ngừng cung cấp dịch vụ miễn phí ở Việt Nam Vietnet24h - Vào tối ngày 2/10, Netflix đã gửi một số email tới người dùng Việt Nam rằng họ sẽ ngừng cung cấp gói miễn phí từ tháng 11/2023. Theo đó, người dùng đang sử dụng gói miễn phí sẽ phải nâng cấp lên gói cao hơn để tiếp tục xem phim trên nền tảng này.
Áp dụng “3 không” để tránh bị lừa đảo trực tuyến Vietnet24h - Nguy cơ lừa đảo trực tuyến ngày càng tăng, để tránh sập bẫy kẻ gian, người dân cần cảnh giác, thực hiện “3 không” để không mất tiền trong tài khoản ngân hàng.