Ssylka

Как злодеи угоняют чужую Субару?

Уязвимость в системе Subaru STARLINK позволяла злоумышленникам, зная лишь минимальные данные о владельце (фамилия, почтовый индекс), получать полный контроль над автомобилем, включая его удаленный запуск, блокировку, отслеживание местоположения в реальном времени и доступ к годовой истории поездок с точностью до 5 метров.
Как злодеи угоняют чужую Субару?
Изображение носит иллюстративный характер

Кроме этого, через эту уязвимость можно было получить доступ к личным данным владельцев, включая контактную информацию, историю звонков, сведения о предыдущих владельцах, показания одометра, финансовые данные и PIN-код автомобиля. Злоумышленник мог добавлять себя как авторизованного пользователя автомобиля без каких-либо уведомлений владельца.

Система оказалась уязвимой из-за недостатков в админ-панели. Оказалось возможным сбросить пароль любого сотрудника, зная лишь его электронную почту, без какой-либо дополнительной авторизации. Используя метод перебора, удалось найти почту сотрудника, и далее, после обхода двухфакторной аутентификации, получить доступ к админ-панели.

Полученный доступ открывал возможности по захвату любого автомобиля Subaru, подключенного к STARLINK, в США, Канаде и Японии. Уязвимость была оперативно устранена в течение 24 часов после обнаружения, однако инцидент поднял серьезные вопросы о безопасности автомобильных систем, их доступности и конфиденциальности пользовательских данных.


Новое на сайте

18965Раскопки кургана Караагач указывают на неожиданную децентрализацию власти в древней... 18964Хаббл запечатлел крупнейший в истории наблюдений хаотичный протопланетный диск 18963Почему открытые телескопом «Джеймс Уэбб» «галактики-утконосы» ломают представления об... 18962Революционные космические открытия, пересмотр колыбели человечества и радикальные реформы... 18961Уникальный костяной стилус V века до нашей эры с изображением Диониса найден на Сицилии 18960Скрытый механизм защиты желудка от кислотного самопереваривания 18959Масштабная ликвидация испанской ячейки нигерийского преступного синдиката Black Axe 18958Китайские хакеры реализовали полный захват гипервизора VMware ESXi через уязвимости... 18957Анализ ископаемых зубов из Дманиси опровергает теорию о первенстве Homo erectus в... 18956Чем гигантское солнечное пятно AR 13664 спровоцировало мощнейшую бурю за 21 год и скрытый... 18955Крошечный костный выступ подтвердил прямохождение древнейшего предка человека возрастом... 18954Гендерный парадокс и социальная истерия во время первой дипломатической миссии самураев в... 18953Расследование гибели древнего добытчика бирюзы в пустыне Атакама 18952Противостояние Юпитера 10 января открывает сезон лучших астрономических наблюдений 18951Реформа кибербезопасности США через отмену устаревших директив CISA