كاسبيرسكي انفجار متنوعة من سيارة تحكم عن بعد الثغرات الأمنية التطبيق

انقر على الجزء العلوي

سحابة سيارة

ورحب الاهتمام وأعلى أوه!

في مثل هذه الشبكة الذكية اليوم ربط سن السيارات، تلتزم شركات صناعة السيارات وطرف ثالث كبرى شركات لتقديم أصحاب جهدنا لتوفير المزيد من الميزات واسعة للتحكم عن بعد، العديد من السيارات لديها هاتف لإطلاق مغلق عن بعد، وتحديد المواقع السيارات وتشغيل عن بعد سلسلة من ميزات رائعة المركبات. ولكن عندما صاحب الهاتف لسوء الحظ "اشتعلت" يجري السوداء، وهذه المهام تقع وفقا لذلك في أيدي القراصنة.

المصنعين كاسبيرسكي مكافحة الفيروسات اختباره مؤخرا سلامة التطبيق التحكم عن بعد العديد من مصنعي المعدات الأصلية، تظهر نتائج الاختبار أن غالبية المتاحة حاليا التطبيق التحكم عن بعد ليست حتى أبسط الحماية وبرامج الأمان لا يكون، وهو ما يعني بحلول نهاية الهاتف المحمول المستخدم الجذر أو حث المستخدمين لتحميل وتثبيت برامج خبيثة، يمكن للقراصنة بسهولة الاستفادة من هذه التطبيقات التحكم عن بعد سرقة معلومات المستخدمين الشخصية والسيطرة على السيارة السيطرة على السيارة لفتح قفل، وحتى تشغيل المحرك.

لم حاليا كاسبيرسكي لا تكشف عن معلومات محددة حول هذه التطبيقات، لكنه قال انهم سيعيدون التأكيد على أهمية سلامة السيارات-TV صافي القادمة لصناعة السيارات جميع الشركات المصنعة. وقال الباحث فيكتور تشيبيشيف من كاسبيرسكي أيضا التطبيق، حاليا المصرفية المنتجات المالية للعميل لديها مستوى عال من الأمن والمركبات المرتبطة شبكة التطبيق أيضا يتطلب ذلك.

في هذا الاختبار، وأسوأ سيناريو هو أن المتسللين تبدأ بعد السيارة والسيارة، لا يلزم تقديم إثبات شخصية في هذه الحالة مفاتيح السيارة والأجهزة مركبة مضادة للسرقة لا يمكن التعرف على الوضع، لذلك قراصنة السيارة عن بعد انطلقوا ( مماثلة تسلا لا تحتاج إلى مفاتيح السيارة، قضية الهاتف الخليوي من خلال السماح للمالكي لبدء تشغيل السيارة، على الرغم من تسلا ليست ضمن نطاق هذا الاختبار).

لحسن الحظ، ينطبق الحالة المذكورة أعلاه إلا أن يكون التطبيق الهاتف نماذج التحكم عن بعد، ولا يجري وجد البرامج الضارة ذات الصلة على منصة أندرويد. ولكن هناك بالفعل بيع على الأسود منتدى أصحاب السوق من البائعين معلومات خاصة، بما في ذلك اسم المستخدم وكلمة المرور المعلومات، ونموذج رقم تعريف السيارة، رمز PIN، وسعر حساب في مئات من الدولارات. وهذا يعني أن القراصنة ومجرمي الإنترنت لم تكن عاطلة، والقادمة كبيرة الشبكة التهديد المحتملة لسلامة السيارات.

تداول المشاركات أصدرت القرصنة منتدى أصحاب لبيع معلومات خاصة

ووفقا لبرنامج كاسبرسكي يجري اختبارها (سواء أجهزة Android و iOS الأسود الصعب نسبيا)، ويوضح ما يقرب من الوسائل الثلاثة المستخدمة من قبل المتسللين لسرقة المعلومات المالك. لأن هناك مماثل في الأساس التطبيق للتحكم عن بعد لجميع أصحاب المعلومات الخصوصية الشخصية في حالة غير مشفرة ببساطة المخزنة في الهاتف المحمول المالك، والتي يمكن أن ترسل المتسللين مباشرة إلى المستخدم الجذر من خلال الهاتف المحمول بمثابة معلومات المستخدم الجذر المضيف الخلفية. أو أنها قد تحفز المستخدمين من تنزيل البرامج الخبيثة لسرقة معلومات تسجيل الدخول. يمكن أو سيتم "تغطية" من هجمات البرمجيات الخبيثة الأخرى، في حين يبدأ المستخدم التطبيق لإنشاء شاشة تسجيل الدخول وهمية لحث المستخدمين لتسجيل الدخول إلى سرقة المعلومات، ثم هاكر يمكن أن تغطي أيضا هجمات متعددة، من الناحية النظرية، يمكن أن يسرق كل ما تبقى المعلومات الشخصية.

وتجدر الإشارة إلى أن كل مشكلة المذكورة أعلاه ليست ثغرة أمنية، ولكن وجود نقص حقيقي للأمن. ينبغي إدخال التطبيق التحكم عن بعد المصادقة متعددة العوامل، المصادقة على بصمات الأصابع أو خلفية آلية التحقق المشتركة لمنع وقوع هجمات من قبل قراصنة وغيرها الخبيثة وسائل متاحة الاستقراء، في حين أن أصحاب المعلومات ينبغي أن تكون مشفرة أو توزيعها وحفظها من أجل حقا تحسين استخدام سلامة. بالطبع، حتى الآن أنه لا يزال هناك طريق طويل لنقطعه.

قضايا أمن الشبكات مع السيارة في عداد المفقودين ليست هي المرة الأولى التي ذكرها، فإنه ليس مجرد منصة أندرويد. في وقت مبكر من عام 2015، الأمن في سبيل الله العظمى سامي كامكار للتدليل على التطبيق التحكم عن بعد (دائرة الرقابة الداخلية) لغزو مركبة في السيارة عن طريق وضع أجهزة صغيرة للجمهور لتحقيق سرقة أصحاب وسرقة السيطرة على السيارة. GM نستار، كرايسلر يوكونيكت ومرسيدس بنز وبي ام دبليو نظام mbrace عن بعد واخترق بوحشية.

ليس هناك شك في أنه مع بصاحبها عبر الهاتف أكثر ميزة الغنية التحكم عن بعد، المخاطر الأمنية كما زادت بشكل حاد مع ما لا مفر منه. مصنعي المعدات الأصلية يجب الاعتراف ومواجهة هذا الواقع في أقرب وقت ممكن.

Juyunjunshuo

سحابة سيارة البكتيريا في جبال تشانغباى، حتى من قبل CS95 تشانغ الى "الكراهية" من؟

كيفية النجاة من TSP اشتعلت خروج من الغابة؟

إذا كنت تكنولوجيا السيارات هناك عرض فريد من نوعه،

أو المقترحة تكنولوجيا السيارات أي أسئلة،

مرحبا بكم في بريد إلكتروني خاص "الفطر سحابة السيارة." يا (cheyunjun2016)

على الرغم من أنني لا تستطيع أن تفعل كل شيء، ولكنني سوف أبذل قصارى جهدي.

اضغط على الصورة أدناه

قراءة النص الأصلي

في شبكة سحابة سيارة لمحتوى أكثر إثارة!

قضى عمه البالغ من العمر 66 عاما في الصين 8 سنوات، 8 فدان من الأراضي البور لمحاربة معظم العقارات الخاص الجميل الصين

سوف باجاني Huayra السيارة لاول مرة في جنيف، نظرة على ما أهم نعمة التكنولوجيا

الدخن في الهند وقدم بسرعة عبوس الأخضر والأزرق محطتين الخوض في العمل

صدر هانغتشو دورة الالعاب الاسيوية ثلاثة نظام الاستثمار، ثلاث مزايا رئيسية أو كسر الرقم القياسي 3 مليارات يوان فى قوانغتشو

النضال أول سيارة الطريق، تتلاشى فقط على المظهر، ولكن لم يبق أمامه المشاعر دون تغيير

وهي إمائي المهر، ولكن أعطى ليانغ الولادة لستة أطفال، ثلاثة الأكاديميين يثير تسعة المواهب

2019 MEIZU الصعب البقاء على قيد الحياة، وتسليط الضوء Note9 صدق

الطين دارين فو Yongcheng: 4 متر ارتفاع التنين لوحة يوتشو المداخلة التكاثر مدهش

ميتسو قبيلة في الهواء الطلق عقد السنجاب، زيادة الوزن الأعمال المخيم لتخطيط مفتاح الكامل نموذج الأعمال

بويك ليست مجرد وصفها، وتقاسم البرنامج صمم للذهاب قلب غير تمييزية عالمي

كبير المبارز، والمهرة خفية، على حد تعبيره الجهد على أطراف الأصابع، كانت مخبأة في العالم بالأبيض والأسود

تغيير آخر! صناعة البريد السريع أعلنت رسميا لوائح جديدة من 1 مايو تنفيذها رسميا!