На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації
Хакери "зламали" Subaru: до яких даних вони отримали доступ
- 57
Мультимедійна технологія Starlink від Subaru дебютувала у 2016 році. Це програмне забезпечення, яке керує всім – від інформаційно-розважальної системи до навігації та безлічі сучасних зручностей, які ми так любимо в автомобілях.
Такі системи можуть бути прибутковою мішенню для хакерів, а з огляду на широту систем, доступних через Starlink, зловмисний злом може призвести до хаосу. Про це пише видання Motor1.
Читайте також: Toyota, Tesla, BMW: найдорожчі автомобільні бренди у світі
На щастя, потенційно катастрофічну лазівку в Starlink виявив "етичний" хакер Сем Каррі. У своєму блозі він детально описав, як він і його колега знайшли цю проблему і отримали контроль над двома різними Subies. Слід зазначити, що з компанією Subaru одразу ж зв'язалися, як тільки вразливість була знайдена, і виправлення було негайно впроваджено. Представник Subaru зробив офіційну заяву.
Subaru of America, Inc. після отримання повідомлення від незалежних дослідників безпеки виявила вразливість у своєму сервісі Starlink, яка потенційно могла дозволити третім особам отримати доступ до облікових записів Starlink. Вразливість була негайно закрита.
Доступ до облікових записів клієнтів Starlink не був отриманий і не був скомпрометований. Незалежні дослідники отримали дозвіл на доступ до інформації від своїх друзів та родини.
Якщо коротко, то хакери знайшли спосіб отримати доступ адміністратора до Starlink і додати себе до окремих облікових записів. З таким доступом вони могли ефективно знайти і взяти під контроль будь-яку Subaru, підключену до Starlink, ввівши основну інформацію, таку як прізвище власника, поштовий індекс або номерний знак. Увійшовши в систему, хакер міг керувати дверними замками, запускати або зупиняти двигун і бачити поточне місцеперебування автомобіля. І це лише дії в режимі реального часу.

Хакери також могли витягти історію місцеперебування автомобіля за попередні 12 місяців, побачивши, де саме він був і як довго. Персональні дані також були під загрозою, включаючи авторизованих користувачів облікового запису, фізичні адреси та останні чотири цифри будь-яких кредитних карток, пов'язаних з обліковим записом.
Хакери успішно отримали контроль над Subaru Impreza 2023 року випуску (з дозволу власника) і відстежили історію її місцеперебування. Вони отримали доступ до другої машини (знову ж таки, з дозволу власника) і зламали замки, причому власник спостерігав за цим, щоб підтвердити. Згідно з блогом, фактичні власники транспортних засобів ніколи не отримували повідомлення про те, що до їхнього облікового запису було додано нового користувача.
Це цікаво: У Колорадо роздають AirTags задля боротьби зі значними крадіжками авто
На щастя, це було виявлено до того, як хтось з недобрими намірами виявив цю проблему. Але це суворе нагадування про потенційні небезпеки життя у взаємопов'язаному світі.
-
17:23Тараса Цимбалюка заскочили на прогулянці за ручки з акторкою: цікаві кадри
-
16:23Наталія Могилевська вперше показала чоловіка, з яким створила сім'ю
-
15:23Ідеальний сніданок за 10 хвилин: рецепт найсмачнішої лінивої вівсянки
-
15:05Культові ролі у фільмах та серіалах американської акторки Уми Турман
-
14:23"Поки мовчимо": Потап показався з Настею Каменських за кордоном та заінтригував заявою
-
Українські патріотичні пісні: плейлист, який підіймає дух
-
13:23Зірка "Гаррі Поттера" вдруге став батьком і показав своє маля
-
13:05Американська акторка Мішель Пфайффер: цікаві факти та найкращі ролі
-
12:31Парсинг цін в e-commerce: які сервіси обрати у 2025 році
-
12:23Дієтологи пояснили, що буде, якщо їсти білий хліб щодня
-
12:20Туніс: нове відкриття для тих, хто шукає море, історію і спокій в одному флаконі
-
12:11Гвинтівки для страйкболу AR серії - в чому секрет їх популярності
-
11:23Кравець відповіла, чи спілкується з Зеленським зараз та яким для неї є президент
-
11:11Для кого буде корисна кредитна картка всеМОЖУ Online від банку ПУМБ?
-
З Днем народження: ТОП 75 привітань у віршах, прозі та смс українською
-
10:22Злата Огнєвіч зізналася, що не планує ставати мамою
-
10:05Гучні та влучні цитати Ірини Фаріон про мову, Україну та свободу
-
09:22Музичні новинки квітня – плейлист нових українських пісень
- 28 квітня
-
21:17Сон про абрикоси: значення сну, трактування символів у сновидінні про ці фрукти
-
20:19Ці два знаки Зодіаку отримають доленосні дзвінки до кінця тижня
-
19:23Tesla звинувачують у завищенні пробігу автомобілів: на компанію подали до суду
-
18:21Неможливо встояти: готуємо камамбер фрі, як у McDonald’s
-
17:28Порівняння сталевої, чавунної та пластикової трубопровідної арматури
-
17:22Що має вміти топменеджер, щоб його кар'єра була дійсно успішною
-
17:17МХП — ваш крок до успішної кар'єри в агропромисловій сфері
-
17:23Тараса Цимбалюка заскочили на прогулянці за ручки з акторкою: цікаві кадри
-
13:23Зірка "Гаррі Поттера" вдруге став батьком і показав своє маля
-
09:22Музичні новинки квітня – плейлист нових українських пісень
- 28 квітня
-
20:19Ці два знаки Зодіаку отримають доленосні дзвінки до кінця тижня
-
17:22Що має вміти топменеджер, щоб його кар'єра була дійсно успішною
-
13:20Quest Pistols випустили пісню "Різні", яка завірусилась у мережі
-
09:20Якою буде погода у травні: чи варто очікувати вибриків в останній місяць весни
- 27 квітня
-
20:23Напередодні "Євробачення" учасники гурту Ziferblat поділилися цікавими фактами про себе
-
17:23Within Temptation випустять документальний фільм про незламність українців
-
13:21Учитель з України вперше потрапив до десятки найуспішніших освітян Європи
-
09:22Місячний посівний календар на травень 2025 – коли і що садити
- 26 квітня
-
20:22Ваш начальник вас недооцінює: 3 знаки Зодіаку, яким варто змінити роботу
-
17:19MELOVIN представив нову пісню та закликав підтримати важливий збір для нашого захисника
-
13:23Coldplay вперше звернулися до українців після скандалу із бажанням виступити у Росії
-
09:21Які сезонні овочі та фрукти потрібно їсти у травні 2025
-
08:00Найкращі меми про лікування тварин на Всесвітній день ветеринара 26 квітня
- 25 квітня
-
21:37Всесвітній день пілотів 2025: відомі українські військові пілоти
-
20:22Міша Крупін розповів про службу в ЗСУ і звернувся до громадян, які не в армії
-
17:18Його розробки створили Apple: чим відомий українець Любомир Романків
-
13:23Названо 40 найкращих пісень "Євробачення" 21 століття: чи є у списку українські хіти
-
09:22Магнітні бурі у травні 2025 – календар, коли небезпечні дати в Україні
- 24 квітня
-
21:04Всесвітній день жіночого здоров’я – які аналізи потрібно здавати щороку
-
20:15Вийшов тизер другого сезону "Венздей": коли вийде серіал
-
17:15Переможці YUNA 2025: серед тріумфаторів – MONATIK та "Океан Ельзи"
-
13:23Голлівудський актор Шон Пенн відвідав українських військових і зробив зворушливе звернення