Vietnam.vn - Nền tảng quảng bá Việt Nam

Nulldagssårbarhet oppdaget truer global sikkerhet for tilkoblede bilsystemer

(NLDO) – Kaspersky annonserte oppdagelsen av et alvorlig sikkerhetsproblem som kan tillate hackere å eksternt ta kontroll over alle biler som tilhører en produsent.

Người Lao ĐộngNgười Lao Động13/11/2025

Denne kunngjøringen ble nettopp gjort på Security Analyst Summit 2025-konferansen, det vil si en nulldagssårbarhet i den offentlige applikasjonen til partnerleverandøren, som åpner veien for uautorisert tilgang til telematikksystemet – hjernen som kontrollerer og samler inn data fra bilen. I et reelt angrepsscenario kan skurkene tvinge bilen til å gire, slå av motoren under bevegelse, noe som direkte truer førerens og passasjerenes sikkerhet.

Phát hiện lỗ hổng zero-day đe dọa an toàn hệ thống xe kết nối toàn cầu - Ảnh 1.

Kaspersky oppdager alvorlig sikkerhetssårbarhet som truer kjøretøyenes sikkerhet

Ifølge Kaspersky ble sikkerhetsvurderingen utført eksternt, med fokus på produsentens og entreprenørens offentlige tjenester. Ekspertene oppdaget flere tilgangsporter eksponert for Internett og en SQL-injeksjonssårbarhet i wiki-applikasjonen, som tillot dem å trekke ut brukerdata og krypterte passord. Deler av disse passordene ble dekryptert, og dermed fikk de tilgang til hendelsessporingssystemet som inneholdt sensitiv konfigurasjonsinformasjon om telematikkinfrastrukturen, inkludert en fil som inneholder hashede passord til serverbrukere.

På siden av det tilkoblede bilsystemet oppdaget teamet en feilkonfigurert brannmur som eksponerte interne servere.

Ved å bruke de innhentede påloggingsinformasjonen fikk de tilgang til filsystemet og kunne til og med sende modifiserte fastvareoppdateringskommandoer til telematikkkontrolleren (TCU).

Denne handlingen gir tilgang til lokalnettverket (CAN) – som koordinerer motor, girkasse og sensorer, noe som betyr at mange viktige kjøretøyfunksjoner kan styres.

«Disse sårbarhetene stammer fra vanlige feil som å opprettholde svake passord, manglende tofaktorautentisering og manglende kryptering av sensitive data. Bare ett svakt ledd i forsyningskjeden kan kompromittere hele smartbilsystemet», sa Artem Zinenko, leder for ICS CERT Security Research and Assessment hos Kaspersky.

Kaspersky oppfordrer bilprodusenter til å styrke kontrollene for nettsikkerhet, spesielt med tredjepartspartnerinfrastruktur, for å sikre brukersikkerhet og opprettholde tilliten til tilkoblet bilteknologi.

Kasperskys anbefalinger til entreprenører og teknologipartnere i bilsektoren:

  • Begrens internettilgang til webtjenester via VPN, og isoler tjenester fra bedriftens intranett
  • Separate webtjenester, slik at de ikke er relatert til bedriftens intranett
  • Håndhev en streng passordpolicy
  • Aktiver tofaktorautentisering (2FA)
  • Krypter sensitive data
  • Integrer loggsystemet med SIEM-plattformen for å overvåke og oppdage hendelser i sanntid. (SIEM – Security Information and Event Management er et sikkerhetsinformasjons- og hendelseshåndteringssystem som bidrar til å oppdage unormal atferd eller cyberangrep tidlig.)

For bilprodusenter anbefaler Kaspersky å begrense tilgangen til telematikkplattformen (systemet som samler inn og behandler kjøretøydata) fra kjøretøyets nettverk, kun tillate hvitelistede nettverkstilkoblinger, deaktivere SSH-passordpålogging, drive tjenester med minimum nødvendige tillatelser, sikre autentisiteten til kontrollkommandoer sendt til TCU (telematikkkontrollenheten på kjøretøyet) og integrere en SIEM-plattform.


Kilde: https://nld.com.vn/phat-hien-lo-hong-zero-day-de-doa-an-toan-he-thong-o-to-ket-noi-toan-cau-196251113092524751.htm


Kommentar (0)

No data
No data

I samme emne

I samme kategori

«Sa Pa av Thanh-landet» er disig i tåken
Skjønnheten i landsbyen Lo Lo Chai i bokhveteblomstsesongen
Vindtørkede persimmoner - høstens sødme
En «rikfolkskafé» i en bakgate i Hanoi selger 750 000 VND/kopp

Av samme forfatter

Arv

Figur

Forretninger

Ville solsikker farger fjellbyen Da Lat gul i årets vakreste årstid

Aktuelle hendelser

Det politiske systemet

Lokalt

Produkt