Κλέψτε ένα Kia με τον αριθμό πινακίδας και ένα smartphone

Αφήστε το κατσαβίδι και το καλώδιο φόρτισης USB, ο πιο τελευταίος τρόπος για να κλέψετε ένα Kia απαιτεί απλώς ένα κινητό τηλέφωνο και τον αριθμό της πινακίδας του θύματος.zlz webp

Ο Sam Curry, ο οποίος είχε ανακαλύψει παλαιότερα ευπάθειες εξ αποστάσεως σε μια σειρά εμπορικών σημάτων (από την Toyota έως τη Rolls Royce) ανακοίνωσε την ευπάθεια σε οχήματα που κατασκευάστηκαν από το 2014 και μετά. Τα αυτοκίνητα μπορούν να εντοπιστούν γεωγραφικά, να ενεργοποιηθούν ή να απενεργοποιηθούν, να κλειδωθούν ή να ξεκλειδωθούν , να κορνάρουν, να ανάψουν ή να σβήσουν τα φώτα, ακόμη και οι κάμερές τους – όλα εξ αποστάσεως.

Η ευπάθεια αποκαλύπτει επίσης τα προσωπικά στοιχεία των θυμάτων (όνομα, αριθμό τηλεφώνου, email και φυσική διεύθυνση) και επιτρέπει στους εισβολείς να προστεθούν σαν αόρατοι δευτερεύοντες χρήστες στο όχημα.

Το ζήτημα προέκυψε σε ένα διαδικτυακό portal της Kia που χρησιμοποιείται από αντιπροσωπείες. Ο Curry και η ομάδα Kia Boyz κατάφεραν να καταχωρήσουν έναν ψεύτικο λογαριασμό αντιπροσώπου για να λάβουν ένα έγκυρο διακριτικό πρόσβασης, το οποίο στη συνέχεια μπορούσαν να χρησιμοποιήσουν για να καλέσουν οποιονδήποτε αντιπρόσωπο υποστήριξης ήθελαν με μια εντολή API.

“Από την πλευρά του θύματος, δεν υπήρξε καμία ειδοποίηση ότι στο όχημά τους είχε πρόσβαση και κάποιος άλλος, ούτε ότι τροποποιήθηκαν οι άδειες πρόσβασής τους”, αναφέρει ο Curry.

“Ένας εισβολέας θα μπορούσε να βρει πληροφορίες από την πινακίδα κυκλοφορίας κάποιου, και να εισαγάγει το VIN του μέσω του API. Στη συνέχεια μπορεί να τον παρακολουθεί παθητικά και να στείλει διάφορες εντολές όπως ξεκλείδωμα, έναρξη ή κορνάρισμα.”

Η ομάδα του Curry ανέπτυξε ένα εργαλείο smartphone που αυτοματοποίησε τη διαδικασία, αλλά δεν το κυκλοφόρησε. Ο Curry ανέφερε ότι η Kia έχει διορθώσει το πρόβλημα και επαλήθευσε ότι το exploit δεν λειτουργεί πλέον.

Όχι ότι έχει σημασία…

“Τα αυτοκίνητα θα συνεχίσουν να έχουν τρωτά σημεία”, αναφέρει ο Curry. Με τον ίδιο τρόπο που η Meta θα μπορούσε με μια αλλαγή κωδικού να επιτρέψει σε κάποιον να αναλάβει τον λογαριασμό σας στο Facebook, οι κατασκευαστές αυτοκινήτων θα μπορούσαν να κάνουν το ίδιο με το όχημά σας”.

iGuRu.gr The Best Technology Site in Greeceggns

Get the best viral stories straight into your inbox!















Written by giorgos

Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ....

3 Comments

Leave a Reply
  1. @γιωργος κ. Θα σώζαμε τον πλανήτη με τα χάρτινα καλαμάκια (που τελικά είναι καρκινογόνα, σύμφωνα με έρευνες) , αλλά κάψαμε και ολα τα δάση για φουρφουρες.
    Αυτοί που Θέλουν να μας “Σώσουν” απο την “Κλιματική αλλαγή” μαζευτήκαν στο Νταβός ταξιδεύοντας με τα Τζετ τους (πάνω από 150 ηταν) που το κάθε ενα από αυτά καίει περίπου 1000 λίτρα την ώρα, και μετέβησαν μέχρι τα σάλε τους , με τα 3λιτρα η και 5λιτρα βενζινοκίνητα και Πετρελαιοκίνητα τζιπ τους για να μας προτείνουν να ΜΗΝ χρησιμοποιήσουμε αεροπλάνα ,διότι μολύνουν το περιβάλλον, να ΜΗΝ χρησιμοποιήσουμε Βενζινοκίνητα και πετρελαιοκίνητα αυτοκίνητα ,αλλά μόνο ηλεκτρικά….
    Και τα Ζώα της φάρμας απο κάτω χειροκροτούσαν με έπαρση… Από οτι φαίνεται ΤΟ ΣΑΝΟ εχει μεγάλη πέραση.

  2. Χθες έτυχε να δω μια ταινία του 2006, το idiocracy, όπου περιγράφεται ο εκμαυλισμός της ανθρώπινης σκέψης και κατ’ επέκταση του IQ του ανθρώπινου γένους. Αρχικά γέλασα, κατοπινά όμως συνειδητοποίησα ότι ήταν καθαρά αλληγορική ταινία όπου 20 χρόνια πριν περιγράφονταν καταστάσεις του σήμερα, με το “Ν” και το “Σ”.

    Από το ολημερίς κάθισμα των ιδιωτών σε μια πολυθρόνα εμπρός σε μια τηλεόραση (που μόνο το 20% της είχε έργο – θέμα και το υπόλοιπο της οθόνης καλυπτόταν με διαφημίσεις), μέχρι την θρέψη του ιδιώτη με σωληνάκι έτσι ώστε να μην “χρειάζεται” να απομακρυνθεί από την οθόνη της TV του. Μάλιστα η πολυθρόνα είχε στο κάθισμά της και λεκάνη τουαλέτας έτσι ώστε … όλα (βλέπε η αποβλάκωση των μαζών) να γίνονται εμπρός σε μια οθόνη που δεν σε αφήνει να πας κάπου αλλού ή να σκεφτείς κάτι περισσότερο από ότι σου προτάσσει.

    Έκανα αυτόν τον πρόλογο των 2 παραγράφων μόνο και μόνο για να καταλήξω στην εξής διαπίστωση : απ’ όταν βγήκαν αυτές οι … πανάκιες της “σωτηρίας του πλανήτη” μας, τα ηλεκτρικά οχήματα, έσπευσαν διαφημιστές, δημοσιογράφοι και “ειδήμονες” να πείσουν τις (ηλίθιες) μάζες πως χωρίς αυτά (τα ηλεκτρικά ΙΧ) είσαι εχθρός του λαού ή/και άχρηστο και επικίνδυνο τμήμα του ανθρώπινου γένους.
    Και οι μάζες το έχαψαν. Σε μεγάλο ποσοστό, δείχνοντας αυτό που λέει ο αστροφυσικός και φιλόσοφος Μάνος Δανέζης και περιγράφεται συνοπτικά με το : οι σύγχρονοι κάτοικοι του πλανήτη ενδιαφέρονται μόνο για την εικόνα τους, για να φανούν στους γύρω τους κι όχι για να σκεφτούν.

    Συμπληρώνω πως άλλοι ενδιαφέρονται για την εικόνα τους διότι έχουν IQ “ραδικιού” κι άλλοι από μιμητισμό, σε τέτοιο βαθμό που δεν τους αφήνει η … οξύνοια τους να αναζητήσουν στο διαδίκτυο τελεστές όπως : είναι ασφαλή τα ηλεκτρικά ΙΧ ; ή το : τι επιβράχυνση προκαλεί ένα ηλεκτρικό ΙΧ κατά την κατασκευή του και την κατασκευή των τμημάτων του (βλ. μπαταρίες κλπ) και άλλοι για το τι θα κάνουν προκειμένου για “διαφέρουν” από την “μπλέπα”.

    Συμπτωματικά σήμερα το iguru έχει άλλο ένα συναφές άρθρο, το http://iguru.gr/fortigo-gemato-mpataries-lithiou-ekrignytai-kai-kaigetai-gia-mia-olokliri-imera/ που καταδεικνύει τον βαθμό επικινδυνότητας των μπαταριών λιθίου. Ναι. Αυτές που χρησιμοποιούνται στα ηλεκτρικά ΙΧ, αλλά και στα κινητά που έχουμε στις τσέπες μας (σ.σ. θυμίζω τις μπαταρίες της “τεράστιας” εταιρείας κινητών που ανατινάζονταν χωρίς κάποιο λόγο (βλ. κρούση, θραύση, λύγισμά τους) προ 20 ετίας.

    Κι όμως ! Αν πεις κάτι τέτοιο σε ανοικτό λόγο αμέσως είσαι “ψεκ”, ακροδεξιός, φασίστας, εχθρός του κλίματος, εχθρός του λαού. Και το λένε ποιοι ; Εκείνοι που αγνοούν ότι θα χρειαστούν σύντομα antivirus στα ΙΧ τους, εκείνοι που αγνοούν πως η κατασκευάστρια εταιρεία μπορεί να σου ακινητοποιήσει το ΙΧ σου, η μαμά εταιρεία ή και διάφοροι κρατικοί (και μη) οργανισμοί μπορούν κάθε στιγμή να γνωρίζουν που βρίσκεσαι, τι κάνεις, τι λες, αν … τρως σουβλάκι μέσα στο ΙΧ σου, επικαλούμενοι το : εμένα δεν με νοιάζει, διότι δεν έχω μυστικά…

    Επίλογος : δεν προχωράμε προς μια δυστοπική κοινωνία. Ήδη βρισκόμαστε σ’ αυτήν. Και οι πλειοψηφία, όχι μόνο δεν το αντιλαμβάνεται αλλά αντιθέτως μάλιστα, πάει να ισοπεδώσει, να εξαφανίσει και όσους (ακόμη) σκέπτονται.

    • @γιωργος κ.
      Δυστυχώς … Έχεις δίκιο… Η αποβλάκωση έχει φτάσει σε επίπεδα ρεκόρ, το ιδιο και ο παραλογισμός.
      Όσοι διαθέτουν ορθή λογική και σκέψη , ‘Βαφτίζονται’ ΨΕΚ και ΣΑΙΚΟ … Ειδικά τον καιρό της ΠΛΑΝΔΗΜΙΑΣ ,
      Εχει αρκετές ταινίες που περιγράφουν τις τρελές καταστάσεις της σημερινής κοινωνίας…

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).