Исследователи нашли проблемы в безопасности в двух самых популярных умных сигнализациях

Исследователи обнаружили, что недостатки в системах безопасности двух сигнализаций cделали автомобили уязвимыми для угона или взлома. Ошибки нашли в приложениях Clifford (Viper) и Pandora, они установлены на 3 млн машин.

Исследователи, занимающиеся вопросами безопасности, использовали эти ошибки для активации сигнализации, разблокировки дверей автомобиля и запуска двигателя через незащищенное приложение. Тесты проводили консультанты по безопасности Pen Test Partners, которые имеют большой опыт в выявлении программных дефектов.

Фирма сосредоточилась на двух известных компаниях, которые производят сигнализации, доступные и управляемые с помощью приложений для смартфонов — Pandora, Clifford (в США известные как Viper) . Исследование показало, что Pandora, которая рекламировала свою систему как «неуязвимую», позволила хакеру сбросить пароли для любой учетной записи.

Так они смогли взять под контроль приложение удаленного доступа к интеллектуальному сигналу тревоги, отслеживание любого транспортного средства в режиме реального времени, удаленную активацию сигнализации, открытие дверных замков, запуск двигателя автомобиля.

Группа пришла к выводу, что для доступа к профилям других пользователей можно использовать легальную учетную запись, а затем менять пароли и контролировать их работу. «Я мог бы посмотреть на систему, найти хороший Lamborghini или Porsche, открыть ее двери и уехать», — отметил Крис Причард, консультант по безопасности компании Pen Test Partners.

Эксперт по вопросам безопасности профессор Алан Вудворд из Центра кибербезопасности Суррейского университета заявил: разочарование вызывает тот факт, что компании допускают относительно простые недостатки в своей деятельности в области безопасности.

Вудворд отметил, что для компаний стало тенденцией тратить много времени на ту часть приложений, которую видят пользователи, но меньше внимания обращать на безопасность, которую пользователю довольно сложно перепроверить.

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
На спутнике Сатурна обнаружили аномалию: реки Титана не образуют дельт
Космос
Марсоход обнаружил крупные углеродные отложения на Марсе
Космос
Посмотрите на детальные 3D-модели остатков от взрывов сверхновых
Космос
Крошечные спутники НАСА наблюдали солнечную корону и солнечный ветер
Космос
Хирурги провели пересадку, при которой сердце не переставало биться
Наука
Найдены странные материалы, которые нарушают законы термодинамики
Наука
VR-приложение для снижения тревожности сделали студенты из Чечни
Наука
1 Гб за 3 секунды: китайцы представили флеш-память, которая быстрее оперативки
Новости
Уничтожать нельзя оставить: в России придумали, что делать с борщевиком
Наука
На этой планете нашли признаки жизни: теперь мы знаем, как она выглядит
Космос
Мошенники стали использовать символы Пасхи в схемах в Telegram: как защитить себя
Новости
Китай вывел на максимум экспериментальный ториевый реактор: США это не удалось
Наука
Discord вводит проверку пользователей с помощью биометрии: как это будет работать
Новости
«Солнцезащитный крем» и одежда могли помочь Homo sapiens пережить неандертальцев
Наука
Эта частица раскроет тайну невидимой Вселенной: физики впервые создали ее аналог 
Космос
Климатические аномалии помогли варварам завоевать римскую Британию
Наука
Ответ найден: как крокодилам удалось пережить два массовых вымирания
Наука
Оказалось, кошки не такие уж древние, как все считали
Наука
Терапия стволовыми клетками уменьшила тремор у пациентов с Паркинсоном
Наука
Неуловимый гигантский кальмар впервые попал на видео в естественной среде
Наука