menu
menu
logo
«Умные» охранные системы создают серьезную опасность для автовладельцев

«Умные» охранные системы создают серьезную опасность для автовладельцев

Компания Pen Test Partners сообщила о серьезных уязвимостях, выявленных в «умных» охранных системах для автомобилей, выпускаемых лидерами рынка - Viper и Pandora Car Alarm System. Их охранные системы используют в общей сложности около 3 миллионов автовладельцев, а цена  продукции может составлять несколько тысяч долларов. В числе множества функций, предлагаемых Viper и Pandora Car Alarm System – определение геопозиции автомобиля и блокировка двигателя в случае угона машины. Управлять системами можно с помощью приложения для смартфона.

Интересно, что одна из компаний, Pandora, даже гордо заявляет на своем сайте, что используемый ею код не может быть взломан, а потому клиенты надежно защищены от хакеров. Возможно, код действительно хорош, но этого никак не скажешь о мобильном приложении. Как выяснили специалисты Pen Test Partners, оно осуществляло недостаточно строгую аутентификацию запросов на обновление данных. Та же уязвимость обнаружилась и в приложении Viper. В результате исследователям не составило труда изменить пароль и адрес электронной почты, ассоциированный с аккаунтом владельца системы – и установить полный контроль над ней. В ходе эксперимента глава компании Pen Test Partners Кен Манро заблокировал двигатель автомобиля Range Rover с установленной на нем охранной системой Viper, не ставя в известность владельца машины – чем вызвал немалое удивление последнего. Разумеется, исследователь выбрал момент, когда машина не двигалась. Однако злоумышленники могут не обременять себя подобными «пустяками», поэтому чрезвычайная опасность выявленной проблемы вполне очевидна. К счастью, неприятное открытие было сделано еще в октябре прошлого года, и к настоящему моменту оба производителя охранных систем уже устранили уязвимость.

Источник: CNet

RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
В Москве завершил свою работу 15-й Российский форум по управлению Интернетом
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Ресурс DN Journal обновил свой рейтинг
ТЦИ поздравляет с Днем рождения российского Интернета!
ТЦИ поздравляет с Днем рождения российского Интернета!
Сегодня мы отмечаем знаменательную дату — 31 год с момента регистрации первого домена в зоне .RU
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
C 2 по 3 апреля в Москве состоялась XXIII ежегодная конференция Ассоциации документальной электросвязи (АДЭ) на тему «Обеспечение доверия и безопасности при использовании ИКТ». В мероприятии приняли участие представители ТЦИ.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте