ΑρχικήSecurityΕυπάθεια στο σύστημα της BMW ίσως επιτρέπει τον έλεγχο από smartphone

Ευπάθεια στο σύστημα της BMW ίσως επιτρέπει τον έλεγχο από smartphone

BMW

Ένα ελάττωμα ασφαλείας στην υπηρεσία της πλατφόρμας λογισμικού Connected Drive, που είναι εφοδιασμένα 2,2 εκατομμύρια οχήματα της BMW σε όλο τον κόσμο, μπορεί να επιτρέψει σε κάποιον εισβολέα να ξεκλειδώσει τις πόρτες του αυτοκινήτου από ένα smartphone.

Τα αυτοκίνητα που επηρεάζονται είναι εκείνα με το Connected Drive, που έχουν κατασκευαστεί από τον Μάρτιο 2010 έως και τις 8 Δεκεμβρίου 2014. Μεταξύ αυτών είναι τα πρότυπα της BMW (1 έως 7 σειρά, I3, X 1), το Mini (τρίθυρο και πεντάθυρο hatchback), και η Rolls Royce (Phantom Coupe και Drophead Coupe, η Ghost και η Wraith).

Σύμφωνα με τη Γερμανική Αυτοκινητιστική Λέσχη, ADAC, η οποία ανακάλυψε την ευπάθεια, οι πόρτες των αυτοκινήτων μπορεί να ξεκλειδωθούν μέσα σε λίγα λεπτά, χωρίς να υπάρξει κάποιο ίχνος διάρρηξης.

#secnews #man #rocks 

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #man #rocks

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnBRLVRDWUVyUDJn

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος

SecNewsTV 2 hours ago

Φαίνεται ότι το πρόβλημα προκαλείται από έλλειψη κρυπτογράφησης δεδομένων μεταξύ του Connected Drive και τους διακομιστές που συνδέεται και διαθέτει η εταιρεία. Η επικοινωνία επιτυγχάνεται μέσω μόντεμ κινητής τηλεφωνίας με μια κάρτα SIM.

Οι ερευνητές παρατήρησαν ότι στην ανταλλαγή δεδομένων από το αυτοκίνητο και τους διακομιστές της BMW δεν υπήρχε κάποια κρυπτογράφηση, και έτσι μπορούσαν να μπουν μέσα στο σύστημα και να το τροποποιήσουν. Αυτό θα μπορούσε να γίνει μέσω ενός πομποδέκτη (BTS), που μπορεί να πάρει πληροφορίες από τις συσκευές GSM.

Η ADAC ανακάλυψε την ευπάθεια τυχαία και ανέφερε τα συμπεράσματά στον κατασκευαστή, περιμένοντας μια ενημέρωση πριν από τη δημοσίευση των πληροφοριών που αναφέρθηκαν. Από τις διευκρινίσεις που παρείχε η ADAC, είναι ασαφές εάν το ελάττωμα ασφαλείας θα μπορούσε επίσης να αξιοποιηθεί ώστε να αποκτήθει πρόσβαση σε λειτουργίες που σχετίζονται με το αυτοκίνητο.

Από τη πλευρά της η BMW αναφέρει ότι το ελάττωμα έχει διορθωθεί από τις 31 Ιανουαρίου και έχει στείλει ήδη την ενημέρωση κώδικα για τα αυτοκίνητα που επηρεάζονται. Η επικοινωνία με τα οχήματα που έλαβαν την ενημερωμένη έκδοση θα πρέπει πλέον να διενεργείται με ασφαλή τρόπο αφού πλέον τα δεδομένα είναι κρυπτογραφημένα.

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS