Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sirius XM kusuru, bilgisayar korsanlarının uzaktan arabaların kilidini açmasına ve arabaları çalıştırmasına izin verebilirdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sirius XM kusuru, bilgisayar korsanlarının uzaktan arabaların kilidini açmasına ve arabaları çalıştırmasına izin verebilirdi

Liste

Sirius XM kusuru, bilgisayar korsanlarının uzaktan arabaların kilidini açmasına ve arabaları çalıştırmasına izin verebilirdi

teknomers
Son güncelleme: 3 Aralık 2022 21:20
teknomers
Paylaş
Paylaş


Sirius XM’nin bağlantılı araç hizmetlerini etkileyen bir güvenlik açığı, bilgisayar korsanlarının arabaları uzaktan başlatmasına, kilidini açmasına, yerini belirlemesine, ışıkları yakmasına ve korna çalmasına izin verebilirdi. Yuga Labs’ta güvenlik mühendisi olan Sam Curry, açığı keşfetmek için bir grup güvenlik araştırmacısıyla birlikte çalıştı ve bulgularını şu şekilde özetledi: Twitter’da bir ileti dizisi (aracılığıyla Gizmodo).

Sirius XM, uydu radyo aboneliği sağlamanın yanı sıra Acura, BMW, Honda, Hyundai, Infiniti, Jaguar, Land Rover, Lexus, Nissan, Subaru ve Toyota dahil olmak üzere bir dizi otomobil üreticisi tarafından kullanılan telematik ve bilgi-eğlence sistemlerine de güç veriyor. . Bu sistemler, arabanız hakkında gözden kaçırması kolay olan ve potansiyel mahremiyet etkileri doğurabilecek birçok bilgi toplar. Geçen yıl bir gelen rapor Yardımcısı 15 milyardan fazla arabanın telematik tabanlı konum bilgilerini ABD hükümetine satmayı planlayan bir casus firmasına dikkat çekti.

Telematik sistemleri aracınızın GPS konumu, hızı, adım adım navigasyonu ve bakım gereksinimleri hakkında veri alırken, belirli bilgi-eğlence kurulumları arama günlüklerini, sesli komutları, metin mesajlarını ve daha fazlasını izleyebilir. Tüm bu veriler, araçların otomatik çarpışma algılama, uzaktan motor çalıştırma, çalıntı araç uyarıları, navigasyon ve arabanızı uzaktan kilitleme veya kilidini açma gibi “akıllı” özellikler sunmasına olanak tanır. Sirius XM tüm bu özellikleri ve daha fazlasını sunar ve 12 milyondan fazla araç diyor yolda bağlı araç sistemlerini kullanın.

Ancak, Curry’nin gösterdiği gibi, uygun önlemler alınmadığı takdirde kötü aktörler bu sistemden yararlanabilir. bir açıklamada Gizmodo, Curry, Sirius XM’in “bu verilerin gönderilmesi/alınması etrafında bir altyapı oluşturduğunu ve müşterilerin MyHonda veya Nissan Connected gibi bir tür mobil uygulama kullanarak kimlik doğrulaması yapmasına izin verdiğini” söylüyor. Kullanıcılar, araçlarının VIN numarasına bağlı bu uygulamalar üzerinden hesaplarına giriş yaparak komutları çalıştırabilir ve araçları hakkında bilgi alabilir.

Sirius XM, uygulama ile sunucuları arasında bilgi ve komutları aktarmak için bir kişinin hesabına bağlı VIN numarasını kullandığından, Curry, kötü aktörlerin birinin arabasına erişmesini sağlayabilecek şeyin bu sistem olduğunu açıklıyor. Curry, bir kullanıcının profilini VIN ile almak için bir HTTP isteği oluşturarak araç sahibinin adını, telefon numarasını, adresini ve araba ayrıntılarını alabildiğini söylüyor. Daha sonra VIN’i kullanarak komutları çalıştırmayı denedi ve aracı uzaktan kontrol edebildiğini, aracı kilitlemesine veya kilidini açmasına, arabayı çalıştırmasına ve diğer işlevleri gerçekleştirmesine olanak tanıdığını keşfetti.

Curry, kusur hakkında Sirius XM’i uyardığını ve şirketin hatayı hızla düzelttiğini söylüyor. bir açıklamada Gizmodo, şirket, güvenlik açığının “rapor gönderildikten sonraki 24 saat içinde çözüldüğünü” söyledi ve “hiçbir noktada herhangi bir abonenin veya diğer verilerin güvenliğinin ihlal edilmediğini ve bu yöntem kullanılarak herhangi bir yetkisiz hesabın değiştirilmediğini” belirtti. Sirius XM hemen yanıt vermedi Sınıryorum isteği.

Ayrı ayrı, Curry bir kusuru daha ortaya çıkardı MyHyundai ve MyGenesis uygulamaları içinde, bilgisayar korsanlarının bir aracı uzaktan kaçırmasına da izin verebilir, ancak sorunu çözmek için otomobil üreticisiyle birlikte çalıştığını söylüyor. Beyaz şapkalı bilgisayar korsanları geçmişte benzer istismarlar bulmuşlardır. 2015 yılında bir güvenlik araştırmacısı, kötü aktörlerin bir aracı uzaktan bulmasına, kapılarını açmasına veya arabayı çalıştırmasına izin verebilecek bir OnStar hack’ini ortaya çıkardı. Yaklaşık aynı zamanda, gelen bir rapor kablolu bir Jeep Cherokee’nin nasıl olduğunu gösterdi uzaktan hacklenebilir ve direksiyondaki biriyle kontrol edilebilir.





genel-2

Gotham Şövalyeleri Oyununun Bat Ailesini Daha İyi Sergilemesi Gerekiyor
Samsung, Galaxy Akıllı Telefonların Kaynak Kodunu İçeren Hackerların Veri İhlalini Onayladı
Otomotiv firması Siemens, elektrik pili üreticisi ACC ile anlaşma imzaladı, işte bu yüzden
Çinli teknoloji devleri, NVIDIA GPU alımlarını ilk çeyrekte 4x ila 6x artırdı
‘Yıldız Savaşları’: Simon Kinberg Lucasfilm İçin Yeni Üçlemeyi Yazacak ve Üretecek
ETİKETLENDİ:açmasınaArabalarıarabalarınBilgisayarÇalıştırmasınaİzinkilidiniKorsanlarınınkusuruSiriusUzaktanVerebilirdi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Corsair Voyager a1600 incelemesi: bir mutfak lavabosu oyun dizüstü bilgisayarı
Sonraki Makale Tek boynuzlu at diyarında kaz ciğeri mevsimi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Vampire Survivors Ekibi İçin En Uygun Anime Uyarlaması Bulundu
Oyun
Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?