Cacat Sirius XM dapat memungkinkan peretas membuka kunci dan menyalakan mobil dari jarak jauh – Warungku Teknologi

Kerentanan, yang memengaruhi layanan transportasi terhubung Sirius XM, dapat memungkinkan peretas untuk memulai, membuka kunci, menemukan, menyalakan lampu depan, dan membunyikan klakson dari jarak jauh pada mobil. Sam Curry, seorang insinyur keamanan di Yuga Labs, bekerja dengan tim peneliti keamanan untuk mengungkap kelemahan tersebut dan melaporkan temuannya di utas di Twitter (melalui Gizmodo).

Selain menyediakan langganan radio satelit, Sirius XM juga menyediakan sistem telematika dan infotainment yang digunakan sejumlah produsen mobil, antara lain Acura, BMW, Honda, Hyundai, Infiniti, Jaguar, Land Rover, Lexus, Nissan, Subaru, dan Toyota. . Sistem ini mengumpulkan banyak sekali informasi tentang mobil Anda yang mudah diabaikan dan berpotensi menimbulkan implikasi privasi. Tahun lalu, laporan dari Keburukan menunjuk ke perusahaan mata-mata yang berencana menjual informasi lokasi telematika di lebih dari 15 miliar kendaraan kepada pemerintah AS.

Sementara sistem telematika menerima data tentang lokasi GPS kendaraan Anda, kecepatan, navigasi belokan demi belokan, dan persyaratan perawatan, beberapa pengaturan infotainmen dapat melacak log panggilan, perintah suara, pesan teks, dan lainnya. Semua data ini memungkinkan kendaraan menyediakan fitur “pintar” seperti deteksi tabrakan otomatis, start mesin jarak jauh, peringatan pencurian kendaraan, navigasi, dan kemampuan untuk mengunci atau membuka kunci kendaraan Anda dari jarak jauh. Sirius XM menawarkan semua fitur ini dan lebih banyak lagi, dan mengklaim bahwa lebih dari 12 juta kendaraan di jalan menggunakan sistem kendaraan yang terhubung.

Namun, seperti yang diperlihatkan Curry, aktor jahat dapat memanfaatkan sistem ini jika perlindungan yang tepat tidak tersedia. Dalam pernyataan kepada Gizmodo, Curry mengatakan bahwa Sirius XM “membangun infrastruktur seputar pengiriman/penerimaan data tersebut dan memungkinkan pelanggan mengautentikasi dengan beberapa bentuk aplikasi seluler”, seperti MyHonda atau Nissan Connected. Pengguna dapat masuk ke akun mereka di aplikasi ini, yang ditautkan ke nomor VIN kendaraan mereka, untuk menjalankan perintah dan menerima informasi tentang kendaraan mereka.

Sistem inilah yang dapat memberi penyerang akses ke mobil seseorang, Curry menjelaskan, karena Sirius XM menggunakan nomor VIN yang terkait dengan akun seseorang untuk mengirimkan informasi dan perintah antara program dan servernya. Dengan membuat permintaan HTTP untuk mengambil profil pengguna dari VIN, Curry mengatakan bahwa dia dapat mengambil nama, nomor telepon, alamat, dan detail kendaraan pemilik mobil. Dia kemudian mencoba menjalankan perintah menggunakan kode VIN dan menemukan bahwa dia dapat mengendalikan mobil dari jarak jauh, memungkinkan dia untuk mengunci dan membuka kuncinya, menyalakan mobil dan melakukan fungsi lainnya.

Curry mengatakan dia memberi tahu Sirius XM tentang cacat tersebut dan perusahaan dengan cepat memperbaikinya. Dalam pernyataan kepada Gizmodo, perusahaan tersebut mengatakan bahwa kerentanan “telah diperbaiki dalam waktu 24 jam sejak laporan dikirim,” mencatat bahwa “tidak ada pelanggan atau data lain yang dikompromikan, juga tidak ada akun tidak sah yang diubah menggunakan metode ini.” Sirius XM tidak segera merespons Tepianpermintaan komentar.

Terpisah, Curry menemukan kelemahan lain di aplikasi MyHyundai dan MyGenesis, yang juga berpotensi memungkinkan peretas membajak kendaraan dari jarak jauh, tetapi mengatakan telah bekerja sama dengan pembuat mobil untuk menyelesaikan masalah tersebut. Peretas topi putih telah menemukan eksploitasi serupa di masa lalu. Pada 2015, seorang peneliti keamanan menemukan peretasan OnStar yang memungkinkan penyerang menemukan kendaraan dari jarak jauh, membuka kunci pintunya, atau menyalakan mobil. Sekitar waktu yang sama, sebuah laporan dari desa muncul Kabel menunjukkan bagaimana Jeep Cherokee dapat diretas dan dikendalikan dari jarak jauh oleh seseorang di belakang kemudi.



Info Teknologi Terbaru


laptop asus terbaru, laptop hp terbaru, laptop lenovo terbaru, laptop acer terbaru, laptop asus terbaru 2021, laptop terbaru 2021, harga laptop terbaru, laptop terbaru 2022, laptop terbaru, laptop samsung terbaru, laptop dell terbaru, asus laptop terbaru, laptop lenovo terbaru 2021, harga laptop hp terbaru, harga laptop asus terbaru, laptop toshiba terbaru, harga laptop terbaru 2021, harga laptop lenovo terbaru, laptop xiaomi terbaru, laptop hp terbaru 2021, laptop asus terbaru 2022, harga laptop acer terbaru, laptop lenovo terbaru 3 jutaan, harga laptop asus terbaru 2021, laptop terbaru 2021 dan harganya, laptop samsung terbaru 2021, lenovo laptop terbaru, laptop asus terbaru 2021 harga 5 jutaan, laptop apple terbaru, laptop acer terbaru 2021 dan harganya, laptop asus terbaru warna pink, laptop rog terbaru, laptop asus terbaru 2021 dan harganya, laptop terbaru 2022 dan harganya, laptop dell terbaru 2021, harga laptop terbaru 2022 dan spesifikasinya, laptop hp terbaru 2022, laptop keluaran terbaru, harga laptop lenovo terbaru 2021, laptop hp terbaru 2021 dan harganya, asus terbaru laptop, laptop acer terbaru 2021, laptop asus terbaru 2020 harga 5 jutaan, laptop hp terbaru tipis, harga laptop dell terbaru 2021, harga laptop acer terbaru 2021, laptop zyrex terbaru, laptop asus terbaru 2020, lenovo terbaru laptop, laptop keluaran terbaru 2021

×
Order Warungku

You were not leaving your cart just like that, right?

Enter your details below to save your shopping cart for later. And, who knows, maybe we will even send you a sweet discount code :)

Exit mobile version