Hệ thống báo động phổ biến trên xe hơi gặp lỗi bảo mật

10/03/2019 15:18 GMT+7

Khoảng 3 triệu xe hơi đứng trước nguy cơ bị tấn công khi hệ thống báo động thông minh được trang bị trên chúng gặp vấn đề bảo mật nguy hiểm.

Theo CNET, hai hệ thống báo động thông minh phổ biến đang được dùng trên xe hơi đã mắc lỗi bảo mật nghiêm trọng. Điều này cho phép tin tặc theo dõi phương tiện, mở khóa cửa xe, và tắt động cơ trong một số trường hợp.
Vấn đề được phát hiện trong hệ thống báo động của hãng Viper và Pandora. Họ là hai nhà sản xuất lớn về hệ thống báo động thông minh trên xe hơi. Hệ thống này hỗ trợ người dùng tìm xe từ khoảng cách xa và mở khóa cửa bằng điện thoại. Số khách hàng của họ lên đến khoảng 3 triệu người và các thiết bị cung cấp trị giá hàng ngàn USD.
Nhóm nghiên cứu từ công ty Pen Test Partners phát hiện ra lỗi vào tháng 10.2018 và đã liên hệ với Viper lẫn Pandora vào cuối tháng 2 năm nay. Nguồn tin cho biết lỗi vừa được khắc phục trong vòng 7 ngày qua.
Ứng dụng kết nối với hệ thống của cả hai nhà sản xuất đã không thể xác thực chính xác các yêu cầu cập nhật, bao gồm yêu cầu đổi mật khẩu hoặc địa chỉ email. Nhóm nghiên cứu đã dễ dàng đổi thông tin tài khoản người sử dụng mà họ không hề hay biết. Một khi đã truy cập vào tài khoản, họ có toàn quyền kiểm soát hệ thống báo động thông minh, từ đó biết được vị trí phương tiện và mở khóa nó mà chẳng cần phải ở gần.
Kẻ tấn công có khả năng lợi dụng lỗ hổng này để nhắm đến những loại xe hơi riêng biệt vì hệ thống báo động thông minh thường được trang bị trên phương tiện đắt tiền, chẳng hạn như các siêu xe. Ngoài ra, hệ thống do Pandora chế tạo còn tích hợp microphone nên người dùng có thể bị nghe lén.
Đại diện từ Viper phát biểu rằng lỗi bảo mật là một sự cố không mong muốn đến từ bản cập nhật hệ thống do nhà cung cấp dịch vụ tiến hành. Phía Pandora không đưa ra bất cứ bình luận nào.
Top

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.