📶 Дырявые модемы в автобусах 🚌
🔤 Исследователь из Trend Micro изучил десятки моделей модемов, которые раздают провайдеры по всему миру. В результате он обнаружил более тридцати уязвимостей, включая полный захват устройства. Эти модемы стоят не только в домах, но и в автобусах, такси, системах управления флотом, на объектах критической инфраструктуры (водоканалы, АЗС, больницы, ракетные базы и т.д.).
🔤 Во многих устройствах пароль админа формируется из MAC-адреса (например, берут последние символы и добавляют фиксированную строку). MAC-адрес легко получить с Wi-Fi-маяков, ARP-пакетов, иногда он написан на корпусе. Зная пароль, злоумышленник заходит в веб-интерфейс модема через WAN и получает полный контроль.
🔤 В консоли SSH (или даже через веб-API) нашлись команды ping и traceroute, позволяющие любому юзеру сделать ввод в систему без вякой проверки. Вместо адреса можно вбить
⚠️ Производители типа D-Link, Zyxel отказываются выпускать патчи, ссылаясь на то, что модели устарели. Но эти устройства продолжают работать в транспорте и промышленности годами.
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
; cat /etc/passwd и модем выполнит любую команду с root правами. 🙃Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11😁2
Современный автомобиль, как и большинство гаджетов, является клиентом облачной платформы. Мультимедийная система стала шлюзом: через неё машина отправляет телеметрию и получает команды на открытие дверей, запуск двигателя и т.д. Многие производители закладывают в прошивку этой системы сетевые настройки, сертификаты и пароли. Значит, тот, кто физически доберётся до головного устройства, скуажем, через USB или слот для карт памяти, получит ключи к облаку.
Исследователи извлекли прошивку из телематического блока Mercedes, обойдя шифрование и защитную загрузку. В коде нашли логины и пароли для доступа к сети оператора, а также TLS-сертификаты. Подменив идентификатор устройства, они подключились к закрытой сети оператора и проникли во внутренние сервисы Mercedes. Там обнаружили уязвимость, которая позволила читать любые файлы на сервере и в итоге выполнять команды на центральной платформе. Результат: удалённое управление дверями, зажиганием, фарами и окнами всех автомобилей, подключённых к этой системе. На момент тестирования это были около 2 млн аккаунтов в одном регионе, что соответствует примерно 6 млн машин по всему миру.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9🥰2😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10😱2
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10❤1
Эксперимент на специальном стенде показал: внешнее магнитное воздействие перебивает штатное поле, и датчик положения начинает сбоить.
Для беспилотных такси без физического руля это может обернуться катастрофой, ведь пассажир не сможет перехватить управление. Атака длится миллисекунды, но её достаточно, чтобы выбросить автомобиль на встречную полосу.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍2❤1
Через уязвимости в приложениях злоумышленник может также украсть чужие профили, подглядеть геолокацию и историю поездок, а в некоторых случаях полностью перехватить управление устройством.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤1
AutoVisor-TARA автоматически строит детализированные деревья атак по вашей архитектуре. На выходе - готовые сценарии с привилегиями и временными затратами в едином понятном формате для всей команды.
Как выглядит одно из древ атак нашего ПО - показано на второй картинке.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍2🔥1
🫰Но за удобство приходится платить. Включение этого режима, особенно опции Unknown Sources, делает автомобиль уязвимым для атак. Злоумышленник может удалённо установить вредоносное приложение на подключённый телефон, которое способно перехватывать данные, записывать разговоры в салоне или даже пытаться взаимодействовать с CAN-шиной машины. Функции отладки вроде сохранения аудио и видео превращаются в инструмент слежки.
📖 Источник: https://www.androidauthority.com/android-auto-developer-settings-3621170/
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤1🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍2❤1👏1
Главная опасность заключается в возможности создании ботнета: заражённый регистратор может служить точкой входа в домашнюю сеть или атаковать другие машины. В ходе полевых тестов 11 из 40 случайных автомобилей оказались уязвимы, а в лаборатории были успешно взломаны модели Marbella, 70mai, BlackVue, Thinkware и даже Audi.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
👀6👏2❤1🔥1