-
Nguyên nhân Hà Nội ô nhiễm nặng: Giao thông, xây dựng và bụi PM2.5 khiến không khí ngộp thở, cảnh báo sức khỏe! -
Lập hóa đơn sai thời điểm có thể bị phạt đến 70 triệu đồng -
Phát hiện trẻ sơ sinh trong vườn cao su: Nghi bị "chôn sống", hé lộ tình trạng sức khoẻ hiện tại của cháu bé? -
Vụ tai nạn thảm khốc trên cao tốc Đà Nẵng - Quảng Ngãi: Hé lộ nguyên nhân ban đầu khiến 4 người tử vong -
Cận cảnh gần 6.500 bộ quần áo thể thao nghi giả Nike, Adidas, Puma tại Hà Nội: Cơ quan chức năng xử lý ra sao? -
Hà Nội: Danh sách 154 ô tô, xe máy bị camera AI phát hiện lỗi trong 24h -
Truy tố Nguyễn Văn Đài -
Nạn nhân thứ 4 tử vong trong vụ xe chở gia đình đi đám cưới gặp nạn trên cao tốc Đà Nẵng – Quảng Ngãi -
Nam sinh lớp 12 nghi bị đánh gãy cổ ở quán bida đã không qua khỏi, camera ghi lại cảnh tượng sốc -
Nuôi 4 người con ăn học thành tài, để rồi khi "đủ lông đủ cánh" không một ai đoái hoài bố mẹ già ở quê
Ôtô - Xe máy
26/01/2025 16:05Tin tặc có thể chiếm quyền điều khiển và theo dõi bất cứ chiếc Subaru nào
Một thông tin bất ngờ vừa được tờ Motor1 chia sẻ, khi tin tặc dựa trên các lỗ hổng về phần mềm hoàn toàn có thể xâm nhập được vào hệ thống quản lý của những chiếc ô tô mang thương hiệu Subaru để theo dõi từ xa, thậm chí là có thể chiềm hoàn toàn quyền điều khiển.
Cụ thể, một hacker có tên là Sam Curry đã up một bài đăng chi tiết trên blog cá nhân của mình về việc anh đã phát hiện lỗ hổng trong hệ thống công nghệ đa phương tiện Starlink, vốn được ứng dụng trên các xe Subaru từ năm 2016 cho đến nay. Bài đăng được Sam mô tả phương thức mà anh cùng cộng sự đã tấn công vào hệ thống phần mềm và kiểm soát 2 chiếc Subaru khác nhau.
Không lâu sau đó, Subaru đã nhanh chóng được liên hệ và bản cập nhật ngay lập tức được triển khai để ngăn chặn lỗ hổng nêu trên. Theo đại diện Subaru chia sẻ với tờ Motor1, việc các nhà bảo mật độc lập phát hiện lỗ hổng trong dịch vụ Starlink khiến cho bên thứ 3 có thể truy cập vào tài khoản là lời cảnh báo nghiêm trọng đối với công ty. Ngay sau đó, các cập nhật đã ngay lập tức đóng lỗ hổng này lại.
Theo Sam Curry, tin tặc có thể sử dụng quyền truy cập của quản trị viên vào Starlink và thêm mình vào các tài khoản cá nhân. Với quyền truy cập của quản trị viên, tin tặc có thể tìm và nắm quyền kiểm soát bắt cứ chiếc Subaru nào bằng cách nhập một số thông tin cơ bản họ tên cộng mã bưu chính hay biển số xe của chủ sở hữu. Sau khi đăng nhập, hacker có thể điều khiển tự động khóa các cửa, khởi động hoặc dừng động cơ và xem vị trí hiện tại của xe theo thời gian thực.
Ngoài ra, tin tặc cũng có đầy đủ quyền truy cập vào vị trí của xe trong vòng 12 tháng, xem chính xác xe đã ở đâu trong thời gian bao lâu. Thậm chí, các dữ liệu cá nhân cơ bản như địa chỉ nhà, số điện thoại hay 3 số đuôi của thẻ tín dụng đều có thể bị đọc được.
Tin tặc đã thành công trong việc chiếm quyền điều khiển một chiếc Subaru Impreza 2023 và một chiếc Subaru khác nhờ sự đồng thuận cho phép truy cập của chủ xe. Dù vậy, trên thực tế chủ xe không bao giờ có thể nhận được bất cứ thông báo nào về việc có người truy cập vào hệ thống đa phương tiện của anh ta.
May mắn thay, lỗ hổng nghiêm trọng này đã được phát hiện và khắc phục kịp thời trước khi có bất cứ kẻ xấu nào có thể ứng dụng nó vào thực tế. Nhưng đây vẫn là một lời nhắc nhở nghiêm trọng đối với mọi chủ phương tiện khi dữ liệu cá nhân ngày càng được kết nối mạnh mẽ với các loại ô tô hiện đại, trang bị những ứng dụng hỗ trợ người lái thông minh.
Theo Hùng Dũng (VietNamNet)
- Hoàn tất điều tra vụ án liên quan đến Lê Trung Khoa và các đồng phạm (52 phút trước)
- Người phụ nữ đu mình ngoài cửa sổ tầng 10 vì bị vợ nhân tình bắt gặp (59 phút trước)
- Sai sót nghiêm trọng về hình ảnh lãnh thổ Việt Nam tại lễ khai mạc SEA Games 33 (1 giờ trước)
- Sự cố nhầm quốc kỳ gây xôn xao tại lễ khai mạc SEA Games 33 (1 giờ trước)
- Man City và bí mật về chuyện hỏi mua Messi do… hiểu nhầm (1 giờ trước)
- Vụ tai nạn 4 người chết trên cao tốc: Nhiều tình tiết bất ngờ về hai tài xế (2 giờ trước)
- Bé trai 11 tuổi ở Hà Nội sống sót kỳ diệu sau cú rơi từ tầng 21 chung cư (2 giờ trước)
- Bắt tạm giam vợ chồng chủ tiệm vàng nổi tiếng ở Thanh Hóa (2 giờ trước)
- Mạnh thường quân tiếp tục đóng tiền dù em nhỏ đã mất: Nhiều nghi vấn quanh dự án “Nuôi em” (2 giờ trước)
- TPHCM làm rõ số ngày nghỉ Tết Dương lịch 2026 của học sinh (3 giờ trước)