دزدان دریایی رایانه ای توانستند برخی از مدل های Subaru را از راه دور تصرف و دنبال کنند
فناوری چندرسانه ای Starlink Subaru در سال 2016 منتشر شد. این یک بسته نرم افزاری است که همه چیز را از سیستم اطلاعات اطلاعات گرفته تا ناوبری و تعداد زیادی از امکانات مدرن که در اتومبیل دوست داریم ، اجرا می کند. چنین سیستم هایی ممکن است اهداف پرسود برای دزدان دریایی رایانه باشد و به دلیل تنوع سیستم هایی که از طریق Starlink قابل دسترسی هستند ، یک حمله مخرب ممکن است ویران شود.
خوشبختانه ، یک شکاف بالقوه مخرب در Starlink توسط هکر سام کوری کشف شد. وی در یک پست مفصل در وبلاگ خود ، توضیح می دهد که چگونه او و یک همکار مشکل را پیدا می کنند و چگونه او دو کنترل مختلف Subie را به دست آورد. هنگامی که اطلاعاتی دارید ، هنگامی که آسیب پذیری وجود داشت ، بلافاصله با سوبارو تماس گرفت و بلافاصله تصحیح شد. سخنگوی سوبارو بیانیه زیر را بیان کرد: موتور 1بشر
پس از اطلاع رسانی محققان امنیتی مستقل ، Subaru of America ، Inc. آسیب پذیری را در Starlink کشف کرد که شخص ثالث می تواند به حساب های Starlink دسترسی پیدا کند. آسیب پذیری امنیتی فوراً بسته شد.
به حساب های مشتری Starlink قابل دسترسی نیست یا ایمنی حساب ها نقض نشده است. محققان مستقل اجازه دسترسی به اطلاعات خود را از دوستان و خانواده های خود دریافت کردند.
پس دقیقاً چه اتفاقی افتاد؟ ما تمام جزئیات را در وبلاگ می گذرانیم ، اما به طور خلاصه ، هکرها راهی برای دسترسی اجرایی به Starlink و اضافه کردن خود را به حساب های فردی کشف کرده اند. با چنین دسترسی ، آنها می توانند با وارد کردن اطلاعات اساسی مانند نام خانوادگی مالک ، کد پستی یا شماره صفحه ، هر سوبارو متصل به Starlink را پیدا و کنترل کنند. پس از ورود به سیستم دزدان دریایی رایانه ، می توانید قفل درب را اجرا کنید ، موتور را شروع یا متوقف کنید و موقعیت فعلی وسیله نقلیه را مشاهده کنید. و این فقط فعالیت واقعی است.
عکس: سوبارو
دزدان دریایی رایانه همچنین می تواند تاریخچه مکان وسیله نقلیه را در 12 ماه گذشته بررسی کند و دقیقاً ببیند که وسیله نقلیه در کجا و چه مدت قرار دارد. کاربران مجاز در این حساب نیز در معرض خطر بودند ، از جمله چهار رقم آخر آدرسهای فیزیکی و کارتهای اعتباری مرتبط با حساب. آهبشر
دزدان دریایی رایانه ای موفق به دستیابی به کنترل کنترل 2023 Subaru Impreza (با اجازه مالک) شد و از تاریخ موقعیت پیروی کرد. آنها وارد یک ماشین دوم شدند (دوباره با اجازه) و قفل ها را چرخاندند و همه آنها تماشا کردند تا مالک را تأیید کنند. طبق گفته این وبلاگ ، صاحبان وسایل نقلیه واقعی هیچ اخطاریه ای مبنی بر اضافه شدن کاربر جدید به حساب های خود دریافت نکرده اند.
خوشبختانه ، این وضعیت قبل از اینکه یک فرد مخرب مشکل را پیدا کند ، گرفتار شد. با این حال ، این یادآوری روشنی از خطرات احتمالی زندگی در دنیای مرتبط است.