Hackeri mohli prevziať kontrolu nad autom. Veľká chyba automobilky ohrozila vodičov
Výskumníci upozornili na vážne kybernetické hrozby v systéme Subaru Starlink, ktoré vystavili autá riziku vzdialeného prístupu. Chyba sa dotkla vozidiel v Spojených štátoch, Kanade a v Japonsku. Na tému upozornil portál SercurityWeek.
Závažná chyba
Na zraniteľnosť systému upozornili Sam Curry a Shubham Shah. Subaru Starlink je prepojený systém, vďaka ktorému je možné ovládať niektoré funkcie na diaľku, napríklad zamykanie, štartovanie alebo sledovanie polohy. Administrátorský portál bol však určený len pre zamestnancov Subaru. Výskumníci objavili zraniteľnosť, vďaka ktorej mohol mať prístup k systému aj neoprávnená osoba.

V prípade, ak by sa do systému dostal útočník, mal by prístup k informáciám o vozidle, ako aj jeho polohe, videl by VIN číslo vozidla a ďalšie dáta. Taktiež by sa dostal k súkromným informáciám zákazníkov, vrátane mien, adries, telefónnych čísiel a fakturačným údajom.
Neoprávnený prístup do administrátorského panelu by útočníkovi umožnilo aj ovládanie vozidla na diaľku. Administrátorsky panel totiž umiestnený na subdoméne subarucs.com, kde pri analýze JavaScript súborov zistili, že bolo možné resetovať heslá zamestnancov bez autentifikačného tokenu.
„Ak by to fungovalo tak, ako bolo napísané v JavaScripte, útočník by jednoducho mohol zadať akýkoľvek platný e-mail zamestnanca a prevziať kontrolu nad jeho účtom,“ uviedol Curry.
Nahlásená chyba je už opravená
Curry uviedol, že prístup do administrátorského panela umožňoval prakticky plnú kontrolu nad každým vozidlom Subaru v USA, Kanade, v Japonsku bez toho, aby si to majiteľ všimol. Curry po zistení chybu nahlásil japonskej automobilke, ktorá ho opravila za 24 hodín, takže sa k systému už hackeri touto cestou nevedia dostať.
Japonská automobilka však nie je jediná, ktorá mala vážnu bezpečnostnú chybu v systéme. V roku 2023 Curry odhalili, že viac ako 16 automobiliek bolo zraniteľných voči podobným útokom. Jednou z nich bola automobilka Kia, ktorá mala závažnú chybu v systéme Kia Connect. Curry zistil, KDealer, ktorý je určený pre predajcov, je možné získať token relácie – virtuálne povolenie na prístup k vozidlu.
Čítajte viac z kategórie: Tech
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Plyn a uhlie sú minulosť. Európe sa otvára zdroj energie, ktorý funguje nonstop

Tomuto Slováci neodolajú: Obľúbený operátor rozdáva dáta zadarmo aj výrazné zľavy na zariadenia

Jeden z najlepších akčných filmov 2025 práve pribudol online. Jedna vec však sklame

Slovensko ním pohŕda, Poľsko pretláča. Susedia stavili na zdroj, ktorý im zlacní elektrinu

Honda všetkých prekvapila. Nechcený pohon teraz stojí o polovicu menej a je o 92 % výkonnejší
NAJČÍTANEJŠIE ZO STARTITUP

Obľúbený hack Slovákov na hlboký spánok môže škodiť. Narúša kľúčovú fázu, varuje štúdia
PREMIUMTo, čo stálo 150 eur, dnes stojí 200: Odborník radí, ako sa pripraviť na zdražovanie

Nové informácie z Levíc: Obeťami tragédie mali byť matka a 11-ročná dcéra

PRIESKUM: Progresívci sú najnižšie za 2 roky, Matovič mieša poradie v prvej päťke

Firma, ktorá „oživila“ pravekého vlka, chce zálohovať život. V obľúbenom meste Slovákov vznikne „Noemova archa“
- 24 hod
- 48 hod
- 7 dní
-
- Slovákom do áut pribudla ďalšia povinnosť. Ak ju nemáš, neprejdeš STK ani ho neprihlásiš
- Ak prežije útok Slnka, uvidíš ho voľným okom. Nový záhadný objekt ohúril astronómov
- Padnutý strom v Amazónii nechal vedcov v nemom úžase. Odhalil tajomstvo ukryté stáročia
- Pokuta príde poštou a vodič sa jej nevyhne. Mesto nasadí 125 radarových kamier
- Slováci podľahli nečakanému seriálu. Neznáma vec od netflixu valcuje svet
-
- Slovákom do áut pribudla ďalšia povinnosť. Ak ju nemáš, neprejdeš STK ani ho neprihlásiš
- Padnutý strom v Amazónii nechal vedcov v nemom úžase. Odhalil tajomstvo ukryté stáročia
- Jedna z najbrutálnejších filmových sérií histórie je späť. Slávny herec ju chce posunúť na novú úroveň
- Musk odpojil Rusov, tí sa vynašli. Majú však taktickú nevýhodu, ktorú Ukrajina trestá
- Netflix vytiahol najväčší filmový tromf roka za 200 miliónov dolárov. Prvá ukážka ohúrila svet
-
- Slovákom do áut pribudla ďalšia povinnosť. Ak ju nemáš, neprejdeš STK ani ho neprihlásiš
- Padnutý strom v Amazónii nechal vedcov v nemom úžase. Odhalil tajomstvo ukryté stáročia
- Musk odpojil Rusov, tí sa vynašli. Majú však taktickú nevýhodu, ktorú Ukrajina trestá
- Nič podobné svet nevidel. Nový systém dokáže ničiť drony s extrémnou presnosťou
- Netflix vytiahol najväčší filmový tromf roka za 200 miliónov dolárov. Prvá ukážka ohúrila svet
Mercedes hlási drsný pád zisku. Legendárna automobilka narazila na stenu
Európska únia čelí kríze. Okamžite musí vyriešiť problém s energiami
Rusko zakázalo ľuďom ďalšiu populárnu aplikáciu. Zablokovalo ju na svojom území
NATO spúšťa operáciu Arktická stráž. Sever sa mení na novú frontovú líniu
Boeing predbehol Airbus tam, kde to bolí najviac. Nový rok prináša nečakanú rivalitu
Na toto neboli pripravení. Čínsky trh s elektromobilmi zažil niečo naozaj nečakané
Na Slovensku vyrástlo unikátne centrum pre ekosystém elektromobility
NAJČÍTANEJŠIE ZO STARTITUP

Obľúbený hack Slovákov na hlboký spánok môže škodiť. Narúša kľúčovú fázu, varuje štúdia
PREMIUMTo, čo stálo 150 eur, dnes stojí 200: Odborník radí, ako sa pripraviť na zdražovanie

Nové informácie z Levíc: Obeťami tragédie mali byť matka a 11-ročná dcéra

PRIESKUM: Progresívci sú najnižšie za 2 roky, Matovič mieša poradie v prvej päťke

