Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SiriusXM Güvenlik Açığı, Bilgisayar Korsanlarının Bağlı Arabaların Uzaktan Kilidini Açmasına ve Başlatmasına İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SiriusXM Güvenlik Açığı, Bilgisayar Korsanlarının Bağlı Arabaların Uzaktan Kilidini Açmasına ve Başlatmasına İzin Veriyor

GenelSiber Güvenlik

SiriusXM Güvenlik Açığı, Bilgisayar Korsanlarının Bağlı Arabaların Uzaktan Kilidini Açmasına ve Başlatmasına İzin Veriyor

teknomers
Son güncelleme: 6 Aralık 2022 09:11
teknomers
Paylaş
Paylaş


05 Aralık 2022Ravie LakshmananAraç Güvenliği / Nesnelerin İnterneti

Siber güvenlik araştırmacıları, SiriusXM tarafından sağlanan bağlantılı bir araç hizmeti aracılığıyla Honda, Nissan, Infiniti ve Acura otomobillerini uzaktan saldırılara maruz bırakan bir güvenlik açığı keşfetti.

Araştırmacı Sam Curry’nin yaptığı açıklamada, sorunun yalnızca aracın araç kimlik numarası (VIN) bilinerek yetkisiz bir şekilde herhangi bir arabanın kilidini açmak, çalıştırmak, bulmak ve korna çalmak için kullanılabileceğini söyledi. twitter dizisi geçen hafta.

SiriusXM’nin Bağlantılı Araçlar (CV) Hizmetleri, söz konusu Acura, BMW, Honda, Hyundai, Infiniti, Jaguar, Land Rover, Lexus, Nissan, Subaru ve Toyota dahil olmak üzere Kuzey Amerika’da 10 milyondan fazla araç tarafından kullanılacak.

sistem tasarlanmış otomatik çarpışma bildirimi, gelişmiş yol yardımı, uzaktan kapı kilidi açma, uzaktan motor çalıştırma, çalıntı araç kurtarma yardımı, adım adım navigasyon ve akıllı ev cihazlarıyla entegrasyon gibi çok çeşitli güvenlik, güvenlik ve kolaylık hizmetlerini etkinleştirmek için, diğerleri arasında.

Güvenlik açığı, bir SiriusXM uç noktasına (“telematics.net”) VIN numarasını içeren özel hazırlanmış bir HTTP isteği göndererek kurbanın kişisel ayrıntılarını almayı ve araçlarda komutları yürütmeyi mümkün kılan bir telematik programındaki yetkilendirme kusuruyla ilgilidir. ).

Bağlantılı Arabaları Hackleyin

İlgili bir gelişmede, Curry ayrıca detaylı Kayıtlı e-posta adresleri kullanılarak 2012’den sonra üretilen araçların kilitlerini, motorlarını, farlarını ve bagajlarını uzaktan kontrol etmek için suistimal edilebilecek Hyundai ve Genesis arabalarını etkileyen ayrı bir güvenlik açığı.

Araştırmacılar, MyHyundai ve MyGenesis uygulamalarında tersine mühendislik yaparak ve API trafiğini inceleyerek, e-posta doğrulama adımını aşmanın ve hedef arabanın işlevlerini uzaktan ele geçirmenin bir yolunu buldu.

“ekleyerek CRLF karakteri kayıt sırasında zaten var olan bir kurban e-posta adresinin sonunda, JWT ve e-posta parametre karşılaştırma kontrolünü atlayan bir hesap oluşturabiliriz,” diye açıkladı Curry.

SiriusXM ve Hyundai o zamandan beri kusurları gidermek için yamalar yayınladı.

Bulgular Sandia Ulusal Laboratuvarları olarak geliyor özetlenmiş bir dizi bilinen kusurlar Bu, kredi kartı verilerini gözden kaçırmak, fiyatlandırmayı değiştirmek ve hatta tüm bir EV şarj cihazı ağını ele geçirmek için kullanılabilecek elektrikli araç (EV) şarjına güç sağlayan altyapıda.





siber-2

Yeni Bing AI ChatGPT botu, sohbet başına beş yanıtla sınırlı olacak
nasıl deşifre edilir ve rakiplerinizin önüne geçilir?
UAZ’lar henüz yeterince pahalı değil mi? Bağımsız bir otomotiv endüstrisi danışmanının tahminine göre, 2024 yılında UAZ Patriot’un fiyatı yaklaşık 120 bin ruble artacak
NYT Connections bugün ipuçları ve cevaplar — Salı, 27 Ağustos (#443)
Microsoft, daha akıllı bir Copilot ile Windows’ta yapay zekanın geleceğine dair ipuçları veriyor
ETİKETLENDİ:Açığıaçmasınaağ güvenliğiarabalarınbağlıbaşlatmasınabilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriİzinkilidiniKorsanlarınınNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSiriusXMUzaktanveri ihlaliVeriyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Henüz duyurulmamış telefonlar için kılıf kullanan Xiaomi 13 ve Xiaomi 13 Pro’nun iPhone 14 Pro ve Xiaomi 12 Pro ile karşılaştırıldığında boyutları
Sonraki Makale Nvidia GeForce RTX 4070 Ti sızıntısı çok yakında geleceğini gösteriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?