-
Xác minh clip người phụ nữ bất ngờ lao ra chặn đầu ô tô rồi nằm lỳ giữa đường tại Quảng Trị -
Điểm mặt 23 công ty liên quan đến vụ "hợp đồng kỳ nghỉ" -
TP HCM thống nhất đưa 29 xã lên phường, nhiều nơi dân số lên tới 200.000 người -
Bộ Công an cảnh báo bẫy “hợp đồng kỳ nghỉ”: Voucher miễn phí, quà tặng chỉ là mồi nhử -
Vì sao doanh nghiệp rút mạnh tiền gửi, trong khi người dân ồ ạt gom vào ngân hàng? -
El Nino 2026 tăng cường độ, miền Trung đối mặt nhiều đợt nắng nóng, kịch bản thời tiết cuối năm thay đổi -
Cựu nhân viên hé lộ loạt bí mật về hợp đồng kỳ nghỉ? Mức lương và hoa hồng "khủng" nhận được? -
CSGT Hà Nội mở đường giữa giờ cao điểm, kịp đưa sản phụ có dấu hiệu chuyển dạ đến bệnh viện -
Lớp học gây "bão" mùa tuyển sinh lớp 10: 33 học sinh đỗ trường chuyên, 2 em xuất sắc giành ngôi thủ khoa -
Đề xuất áp thuế khoán với hộ kinh doanh dưới 5 tỷ đồng: Cục Thuế nói gì?
Ôtô - Xe máy
26/01/2025 16:05Tin tặc có thể chiếm quyền điều khiển và theo dõi bất cứ chiếc Subaru nào
Một thông tin bất ngờ vừa được tờ Motor1 chia sẻ, khi tin tặc dựa trên các lỗ hổng về phần mềm hoàn toàn có thể xâm nhập được vào hệ thống quản lý của những chiếc ô tô mang thương hiệu Subaru để theo dõi từ xa, thậm chí là có thể chiềm hoàn toàn quyền điều khiển.
Cụ thể, một hacker có tên là Sam Curry đã up một bài đăng chi tiết trên blog cá nhân của mình về việc anh đã phát hiện lỗ hổng trong hệ thống công nghệ đa phương tiện Starlink, vốn được ứng dụng trên các xe Subaru từ năm 2016 cho đến nay. Bài đăng được Sam mô tả phương thức mà anh cùng cộng sự đã tấn công vào hệ thống phần mềm và kiểm soát 2 chiếc Subaru khác nhau.
Không lâu sau đó, Subaru đã nhanh chóng được liên hệ và bản cập nhật ngay lập tức được triển khai để ngăn chặn lỗ hổng nêu trên. Theo đại diện Subaru chia sẻ với tờ Motor1, việc các nhà bảo mật độc lập phát hiện lỗ hổng trong dịch vụ Starlink khiến cho bên thứ 3 có thể truy cập vào tài khoản là lời cảnh báo nghiêm trọng đối với công ty. Ngay sau đó, các cập nhật đã ngay lập tức đóng lỗ hổng này lại.
Theo Sam Curry, tin tặc có thể sử dụng quyền truy cập của quản trị viên vào Starlink và thêm mình vào các tài khoản cá nhân. Với quyền truy cập của quản trị viên, tin tặc có thể tìm và nắm quyền kiểm soát bắt cứ chiếc Subaru nào bằng cách nhập một số thông tin cơ bản họ tên cộng mã bưu chính hay biển số xe của chủ sở hữu. Sau khi đăng nhập, hacker có thể điều khiển tự động khóa các cửa, khởi động hoặc dừng động cơ và xem vị trí hiện tại của xe theo thời gian thực.
Ngoài ra, tin tặc cũng có đầy đủ quyền truy cập vào vị trí của xe trong vòng 12 tháng, xem chính xác xe đã ở đâu trong thời gian bao lâu. Thậm chí, các dữ liệu cá nhân cơ bản như địa chỉ nhà, số điện thoại hay 3 số đuôi của thẻ tín dụng đều có thể bị đọc được.
Tin tặc đã thành công trong việc chiếm quyền điều khiển một chiếc Subaru Impreza 2023 và một chiếc Subaru khác nhờ sự đồng thuận cho phép truy cập của chủ xe. Dù vậy, trên thực tế chủ xe không bao giờ có thể nhận được bất cứ thông báo nào về việc có người truy cập vào hệ thống đa phương tiện của anh ta.
May mắn thay, lỗ hổng nghiêm trọng này đã được phát hiện và khắc phục kịp thời trước khi có bất cứ kẻ xấu nào có thể ứng dụng nó vào thực tế. Nhưng đây vẫn là một lời nhắc nhở nghiêm trọng đối với mọi chủ phương tiện khi dữ liệu cá nhân ngày càng được kết nối mạnh mẽ với các loại ô tô hiện đại, trang bị những ứng dụng hỗ trợ người lái thông minh.
Theo Hùng Dũng (VietNamNet)
- Angelina Jolie rạng rỡ tái xuất giữa bão truyền thông về việc các con bỏ họ bố (17/06/26 23:10)
- HLV Algeria ngầm khẳng định Lionel Messi xứng đáng nhận thẻ đỏ trực tiếp (17/06/26 22:51)
- Thị trường tài chính nín thở chờ đợi bước đi lịch sử của tân Chủ tịch Fed (17/06/26 22:43)
- Sử dụng điện thoại khi lái xe máy, cô gái trẻ bị phạt nặng từ clip của người dân (17/06/26 22:27)
- Xác minh clip người phụ nữ bất ngờ lao ra chặn đầu ô tô rồi nằm lỳ giữa đường tại Quảng Trị (17/06/26 22:12)
- Cảnh báo từ ông Trump: Sẵn sàng tái khởi động bom đạn nếu Iran không "biết điều" (17/06/26 21:59)
- Đồng Nai đề xuất phương án bố trí cụm ga đường sắt tốc độ cao và Metro tại sân bay Long Thành (17/06/26 21:45)
- Bẫy "thao túng tâm lý" từ hội thảo nghỉ dưỡng, tiền lừa đảo được dùng để trả lương thưởng và chi tiêu cá nhân (17/06/26 21:30)
- Điểm mặt 23 công ty liên quan đến vụ "hợp đồng kỳ nghỉ" (17/06/26 21:15)
- Hà Nội đặt tiêu chuẩn khắt khe cho công tác tái định cư: Nơi ở mới bắt buộc phải tốt hơn (17/06/26 20:52)