MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 642,453 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Автомобили...
Первый пост Опции темы
Старый 11.07.2016, 14:14
#1
Заблокированный
 
Регистрация: 07.06.2016
Сообщений: 290
Благодарностей: 9
Исследователи продемонстрировали взлом автомобиля BMW через web-сайт производителя

Уязвимости в web-сервисах производителя BMW могут позволить атакующему изменить настройки автомобиля.
Исследователь Бенджамин Кунц Мейри (Benjamin Kunz Mejri) из Vulnerability-Labs обнаружил две уязвимости в web-сервисах компании BMW, которые можно использовать для изменения настроек автомобилей. Уязвимости присутствуют на web-сайте и на портале ConnectedDrive.
Первая уязвимость позволяет злоумышленнику внедриться в текущую сессию пользователя на официальном портале BMW ConnectedDrive. Для идентификации в сервисе приложение использует уникальный идентификатор автомобиля (VIN - Vehicle Identification Number). Авторизованный пользователь портала может подменить свой VIN-номер на номер жертвы и внедриться в активную сессию.
Этот портал используется для установки на автомобиль различных информационных и развлекательных приложений, чтения email-сообщений, управления профилем водителя, управления устройствами умного дома, управления температурой, освещением и сигнализацией автомобиля и передачи информации о ситуации на дороге в реальном времени.
Вторая уязвимость – межсайтовый скриптинг, присутствующая на сайте официального онлайн-сервиса BMW в функционале восстановления пароля.
По заявлению Vulnerability-Labs, информация об уязвимостях была передана BMW еще в феврале текущего года. Производитель ответил исследователю лишь через 2 месяца после первоначального уведомления. Поскольку информация об исправлениях не была нигде опубликована производителем, исследователь решил обнародовать подобности уязвимостей.

Источник:https://www.securitylab.ru/news/483057.php
kral85 вне форума
Старый 11.07.2016, 17:23
#2
Профессионал
 
Пол: Женский
Инвестирую в: HYIP
Регистрация: 22.10.2014
Сообщений: 7,022
Благодарностей: 7,078
Re: Исследователи продемонстрировали взлом автомобиля BMW через web-сайт производител

Я против заумных электронных начинок в автомобилях, чем он проще, тем надежнее.
lina-15 вне форума
Старый 11.07.2016, 17:37
#3
Любитель
 
Регистрация: 07.04.2016
Сообщений: 489
Благодарностей: 73
Re: Исследователи продемонстрировали взлом автомобиля BMW через web-сайт производител

Цитата:
Сообщение от lina-15 Посмотреть сообщение
Я против заумных электронных начинок в автомобилях, чем он проще, тем надежнее.
необязательно, жизнь была бы проще без завистливых людей, и без ленивых. тогда и проблем было бы меньше.
Золотая вне форума
Старый 12.07.2016, 00:38
#4
Профессионал
 
Пол: Женский
Инвестирую в: HYIP
Регистрация: 22.10.2014
Сообщений: 7,022
Благодарностей: 7,078
Re: Исследователи продемонстрировали взлом автомобиля BMW через web-сайт производител

Цитата:
Сообщение от Золотая Посмотреть сообщение
необязательно, жизнь была бы проще без завистливых людей, и без ленивых. тогда и проблем было бы меньше.
А причем здесь ленивые и завистливые?
lina-15 вне форума
Старый 12.07.2016, 13:37
#5
Любитель
 
Регистрация: 07.04.2016
Сообщений: 489
Благодарностей: 73
Re: Исследователи продемонстрировали взлом автомобиля BMW через web-сайт производител

Цитата:
Сообщение от lina-15 Посмотреть сообщение
А причем здесь ленивые и завистливые?
Зависть порождает взлом.
Золотая вне форума
Старый 12.07.2016, 14:49
#6
Профессионал
 
Пол: Женский
Инвестирую в: HYIP
Регистрация: 22.10.2014
Сообщений: 7,022
Благодарностей: 7,078
Re: Исследователи продемонстрировали взлом автомобиля BMW через web-сайт производител

Цитата:
Сообщение от Золотая Посмотреть сообщение
Зависть порождает взлом.
Не обязательно хакер взломает машину для того, чтобы угнать. Может просто позабавиться из вредности.
lina-15 вне форума
Старый 12.07.2016, 15:28
#7
Интересующийся
 
Пол: Мужской
Инвестирую в: Другое
Регистрация: 22.04.2015
Сообщений: 2,267
Благодарностей: 487
Re: Исследователи продемонстрировали взлом автомобиля BMW через web-сайт производител

Цитата:
Сообщение от lina-15 Посмотреть сообщение
Может просто позабавиться из вредности
А потом через биток просить выкуп))
Varkan вне форума
Старый 12.07.2016, 23:52
#8
Профессионал
 
Пол: Женский
Инвестирую в: HYIP
Регистрация: 22.10.2014
Сообщений: 7,022
Благодарностей: 7,078
Re: Исследователи продемонстрировали взлом автомобиля BMW через web-сайт производител

Цитата:
Сообщение от Varkan Посмотреть сообщение
А потом через биток просить выкуп))
Ага. Можно все платеги задействовать.
lina-15 вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход