Исследователи нашли проблемы в безопасности в двух самых популярных умных сигнализациях

Исследователи обнаружили, что недостатки в системах безопасности двух сигнализаций cделали автомобили уязвимыми для угона или взлома. Ошибки нашли в приложениях Clifford (Viper) и Pandora, они установлены на 3 млн машин.

Исследователи, занимающиеся вопросами безопасности, использовали эти ошибки для активации сигнализации, разблокировки дверей автомобиля и запуска двигателя через незащищенное приложение. Тесты проводили консультанты по безопасности Pen Test Partners, которые имеют большой опыт в выявлении программных дефектов.

Фирма сосредоточилась на двух известных компаниях, которые производят сигнализации, доступные и управляемые с помощью приложений для смартфонов — Pandora, Clifford (в США известные как Viper) . Исследование показало, что Pandora, которая рекламировала свою систему как «неуязвимую», позволила хакеру сбросить пароли для любой учетной записи.

Так они смогли взять под контроль приложение удаленного доступа к интеллектуальному сигналу тревоги, отслеживание любого транспортного средства в режиме реального времени, удаленную активацию сигнализации, открытие дверных замков, запуск двигателя автомобиля.

Группа пришла к выводу, что для доступа к профилям других пользователей можно использовать легальную учетную запись, а затем менять пароли и контролировать их работу. «Я мог бы посмотреть на систему, найти хороший Lamborghini или Porsche, открыть ее двери и уехать», — отметил Крис Причард, консультант по безопасности компании Pen Test Partners.

Эксперт по вопросам безопасности профессор Алан Вудворд из Центра кибербезопасности Суррейского университета заявил: разочарование вызывает тот факт, что компании допускают относительно простые недостатки в своей деятельности в области безопасности.

Вудворд отметил, что для компаний стало тенденцией тратить много времени на ту часть приложений, которую видят пользователи, но меньше внимания обращать на безопасность, которую пользователю довольно сложно перепроверить.

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Больше миллиона Гбит в секунду: японцы побили рекорд скорости передачи данных по оптоволокну
Новости
Хаос во благо: физики создали новый инструмент для квантового мира
Наука
Hugging Face выпустила недорогих человекоподобных роботов с открытым кодом
Новости
Китайский аккумулятор для электромобиля выдержал наезд 36-тонного танка
Новости
Воспитанники детских домов изучат основы работы с нейросетями
Новости
Четвероногий робот из Цюриха научился играть в бадминтон с людьми
Новости
В MIT раскрыли механизм набора веса из-за жирной пищи и как обратить его вспять
Наука
60 000 лет рядом: ученые выяснили, кто стал первым паразитом человека
Наука
Ректора Университета Иннополис избрали членом-корреспондентом РАН
Иннополис
В Корее робопса научили паркуру и бегу по стенам: посмотрите, что он может
Новости
Древний череп «человека-муравья» нашли в Аргентине
Наука
На селфи марсохода попал неожиданный объект: его заметили не сразу
Космос
Посмотрите на двух морских коньков, которых застукали за «поцелуем» в океане
Наука
Почти 10 000 роутеров Asus тайно заразили: как проверить свой и защититься
Новости
Ракета будет доставлять товары с AliExpress за час по всему миру: ее испытали в Китае
Новости
В России пригрозили «душить» иностранные сервисы: кто в опасности
Новости
Boston Dynamics усовершенствовала систему восприятия гуманоидного робота Atlas
Новости
Наклейка на лоб анализирует мозговые волны и предсказывает переутомление
Наука
Посмотрите на робота-трансформера, который меняет форму прямо в полете
Новости
Китай отправил миссию за образцами горных пород с квазиспутника Земли
Космос