Платим блогерам
Блоги
Niko4123
Команде удалось отследить номерной знак с помощью GPS и даже изменить статус автомобиля на "Украденный".

реклама

Недавно выпущенные цифровые номерные знаки Калифорнии были взломаны группой исследователей безопасности. Команде удалось отследить номерной знак с помощью GPS и даже изменить статус автомобиля на "Украденный". Несмотря на то, что государство легализовало использование цифровых номеров, эксперты по безопасности предупреждали, что номера подключенные к Интернету просто притягивают неприятности от хакеров.

реклама

Охотник за багами Сэм Карри отметил в своем блоге, что его команда смогла получить "полный суперадминистративный доступ для управления всеми учетными записями пользователей для всех транспортных средств, подключенных к Reviver" через уязвимость на веб-сайте и в приложении Reviver. В настоящее время компания Reviver является официальным продавцом цифровых номерных знаков в Калифорнии, Аризоне, Мичигане и Техасе за 20 долларов в месяц. То, что Карри и его команда смогли сделать с этим полным административным доступом (который включает в себя все потребительские и корпоративные учетные записи), весьма тревожно.

Они обнаружили, что могут удаленно отслеживать местоположение по GPS и управлять номерами всех пользователей Reviver. Этот уровень доступа включал изменение слогана в нижней части табличек или полное удаление текста таблички. Карри добавляет, что хакер может изменить статус автомобиля на "Украденный», что автоматически информирует власти. Поскольку это доступ на административном уровне, были видны все записи пользователей, такие как почтовый адрес и контактная информация пользователей, а также сведения о том какими транспортными средствами они владели. Хакеры также могут получить доступ к функциям управления автопарком, используя их для обнаружения всех транспортных средств в парке любой компании. 

Поскольку Карри опубликовал данные о уязвимости и поделился ими с Reviver, компания смогла исправить проблему менее чем за 24 часа.

+
Написать комментарий (0)

Популярные новости

Популярные статьи

Сейчас обсуждают