Исследователи продемонстрировали взлом автомобиля BMW через web-сайт производителя

15.07.2016 г. в 19:02, internetua

Исследователь Бенджамин Кунц Мейри (Benjamin Kunz Mejri) из Vulnerability-Labs обнаружил две уязвимости в web-сервисах компании BMW, которые можно использовать для изменения настроек автомобилей. Уязвимости присутствуют на web-сайте и на портале ConnectedDrive.

Первая уязвимость позволяет злоумышленнику внедриться в текущую сессию пользователя на официальном портале BMW ConnectedDrive. Для идентификации в сервисе приложение использует уникальный идентификатор автомобиля (VIN - Vehicle Identification Number). Авторизованный пользователь портала может подменить свой VIN-номер на номер жертвы и внедриться в активную сессию.

Этот портал используется для установки на автомобиль различных информационных и развлекательных приложений, чтения email-сообщений, управления профилем водителя, управления устройствами умного дома, управления температурой, освещением и сигнализацией автомобиля и передачи информации о ситуации на дороге в реальном времени.

Вторая уязвимость – межсайтовый скриптинг, присутствующая на сайте официального онлайн-сервиса BMW в функционале восстановления пароля.

По заявлению Vulnerability-Labs, информация об уязвимостях была передана BMW еще в феврале текущего года. Производитель ответил исследователю лишь через 2 месяца после первоначального уведомления. Поскольку информация об исправлениях не была нигде опубликована производителем, исследователь решил обнародовать подобности уязвимостей.

загрузка...
Еще одна новость

Хотели трактор на дровах? Да пожалуйста! ВИДЕО

15.07.2016 г. в 19:02, novosti-n.

Мы уже рассказывали об альтернативных источниках энергии для сельхозтехники, в частности – мотоблоке на солнечных батареях. Продолжаем знакомить с народными «кулибинами». Трактор, работающий на газогенераторе, собрал Николай Оксенюк. Одна загрузка дров в котел эквивалентна 10 л бензина.

Прочитать новость
И еще это можно почитать

ТОП-5 краш-тестів автомобілів марки Mazda

15.07.2016 г. в 19:02, gazeta

Америнський інститут безпеки на дорогах провів випробування на ударостійкість автомобілі японської марки Mazda. У ході краш-тесту розбили популярні моделі марки. Їх випробували на міцність з бетонної перегородкою на 25% при швидкості 64 км/год. Крім цього, імітували зіткнення з перегородкою на 50% і бічний удар. Ми пропонуємо ТОП-5 краш-тестів автомобілів Mazda 2014 Mazda 3 hatchback Загальна оцінка: "добре". 2014 Mazda 6 Загальна оцінка: "прийнятно". 2016 Mazda 6 Загальна оцінка: "добре". 2016 Mazda CX-3 Загальна оцінка: "добре". 2014 Mazda CX-9 Загаль…

Прочитать новость
загрузка...
Загрузка...
Loading...

© 2013-2017 AvtoVod
info@avtovod.org.ua

Закрыть
Нажмите «Нравится» и читайте автомобильные новости в Facebook!
Спасибо, я не хочу больше это видеть