automobile

Mitsubishi Outlander Phev có nguy cơ hack

Mitsubishi Outlander Phev-xe điện bán chạy tốt nhất của Vương quốc Anh-cuối cùng là chiếc xe mới nhất dễ bị hack, sau khi những điểm yếu trong xe hơi trên xe Các nhà nghiên cứu để tắt báo động bảo mật.
Chuyên gia an ninh Ken Munro cũng như các đồng nghiệp của mình tại Pent Test Partners, công ty bảo mật bắt đầu điều tra Outlander Phev sau khi Munro nhận thấy ứng dụng di động được sử dụng để tương tác với chiếc xe có một đặc điểm bất thường.
Quảng cáo – Bài viết tiếp tục dưới đây

Hầu hết các ứng dụng di động sử dụng mô -đun GSN để tương tác giữa xe cũng như điện thoại di động, tuy nhiên Outlander PHEV không có ai. Thay vào đó, Mitsubishi có quyền truy cập không dây để điểm trên xe, điều đó có nghĩa là nó có thể được nói chuyện trực tiếp.
Munro sau đó nhận ra mật khẩu vào khóa Wi-Fi có thể nhanh chóng bị nứt. Ông nói: Mật khẩu không đủ dài. Phong cách là bốn trường hợp thấp hơn, cộng với sáu chữ số số. Điều đó chỉ là đủ. Trên một giàn khoan khá chậm chạp, phải mất Munro cũng như nhóm của anh ta chỉ bốn ngày để phá vỡ khóa mật khẩu. Với ứng dụng phần mềm Top Notch, khóa có thể được truy cập trong vòng một ngày.
Munro sau đó trông nếu có bất kỳ loại bảo mật nào nhiều hơn giữa điện thoại cũng như Wi-Fi có được quyền truy cập vào điểm khác ngoài khóa. Anh ấy nói: Chúng tôi đã lắng nghe việc nhìn vào lưu lượng truy cập web giữa phương tiện cũng như thiết bị, cũng như tìm thấy một giao thức nhị phân khá đơn giản, cực kỳ đơn giản để hiểu cũng như kỹ sư đảo ngược.
Hacking ô tô: Nghiên cứu nghiên cứu cho thấy 100 thiết kế có nguy cơ

Điều này cho phép Munro tương tác trực tiếp với chiếc xe, cũng như cung cấp cho anh ta quản lý các chức năng như đèn cũng như điều hòa không khí, cũng như đáng lo ngại hơn, có quyền truy cập vào tình trạng sạc cũng như bảo mật. Munro đã có thể tắt báo thức xe hơi cũng như ngắt kết nối nó khỏi việc sạc, cho thấy chính xác cách các perps tương lai có thể đột nhập vào xe cũng như lái đi với nó.
Một sửa chữa ngắn hạn tồn tại, theo Munro. Ông khuyên nên đầu tiên không ghép đôi tất cả các thiết bị di động đã được liên kết với quyền truy cập của chiếc xe. Sau đó, sử dụng ứng dụng, anh ta khuyên các cá nhân đi đến ‘cài đặt’ cũng như chọn ‘Hủy đăng ký VIN’, để đưa tiện ích vào giấc ngủ một cách hiệu quả. Một sửa chữa lâu dài sẽ cần sự can thiệp từ Mitsubishi.

Mitsubishi đã tuyên bố rằng nó đã thực hiện nghiêm túc vấn đề của người Viking “. Nó cũng giải thích rằng hack ảnh hưởng đến ứng dụng của xe cũng như cung cấp quyền truy cập bị hạn chế của tin tặc: như bị đuổi đi. ”
Bạn có lo lắng về tin tặc xe không? Hãy cho chúng tôi trong các ý kiến ​​dưới đây…

Leave a Reply

Your email address will not be published.