main-post-cover

    Milyonlarla Mercedes, Volkswagen və Skoda avtomobillərini Bluetooth vasitəsilə sındırmaq mümkündür

    Təhlükəsizlik
    14.07.2025
    Emil Nəcəfov
         PCA CyberSecurity şirkətinin tədqiqatçıları Mercedes-Benz, Volkswagen Skoda markalı avtomobillərin kompüter sistemlərində “bir kliklə” sındırıla bilən boşluq aşkarlayıblar. Bu boşluq, OpenSynergy tərəfindən hazırlanmış və həmin markalara məxsus avtomobillərdə infotainment (əyləncə və informasiya) və idarəetmə sistemlərindən cavabdeh olan BlueSDK sistemindən istifadə edən modelləri əhatə edir. Məlumata görə, başqa bir avtomobil markası da bu risk altındadır, lakin onun adı açıqlanmır.
         Bu avtomobillərin sistemlərində uzaqdan kod icrası mümkündür, yəni, zərərli proqram təminatının quraşdırılması, GPS vasitəsilə yerləşmənin izlənməsi, hətta Bluetooth üzərindən qoşulmuş cihazlarla mikrofon vasitəsilə səs yazılması mümkündür. Məlumata əsasən, OpenSynergy və avtomobil istehsalçıları bu problem barədə artıq 1 ildən çoxdur xəbərdardırlar. Üstəlik, OpenSynergy BlueSDK üçün bu zəifliyi aradan qaldıran yeniləmə də buraxıb, lakin bir çox avtomobil istehsalçıları bu müddət ərzində avtomobillərin proqram təminatını yeniləməyiblər.
         Bu boşluq potensial olaraq milyonlarla avtomobili əhatə edə bilər. Lakin qapalı proqram təminatından istifadə olunduğuna görə, hansı konkret modellərdə zəif versiyalı BlueSDK sisteminin quraşdırıldığını müəyyənləşdirmək çətindir. Yaxşı xəbər budur ki, bu boşluqdan istifadə etmək istəyən hücumçu Bluetooth bağlantısı zonasının daxilində olmalıdır. Bu isə o deməkdir ki, hücum məsafəsi təxminən işlək vəziyyətdə olan avtomobildən 10 metr radiusla məhdudlaşır.
    Linki kopyala

    Bənzər xəbərlər

    Oxşar xəbərlər
    Süni zəka virusları bəzi hallarda Microsoft Defender-dən yan keçə bilirlər
    suni-zeka-viruslari-bezi-hallarda-microsoft-defender-den-yan-kece-bilirler
    1 milyona yaxın istifadəçinin brauzerləri gizli botlara çevriliblər
    1-milyona-yaxin-istifadecinin-brauzerleri-gizli-botlara-cevrilibler
    Android-in sındırılması üzrə təhlükəli üsul aşkar edilib
    android-in-sindirilmasi-uzre-tehlukeli-usul-askar-edilib
    Chrome mağazasında brauzer üçün təhlükəli əlavələr aşkar edilib
    chrome-magazasinda-brauzer-ucun-tehlukeli-elaveler-askar-edilib
    ChatGPT saxta linklərin yayılması üçün alətə çevrilib
    chatgpt-saxta-linklerin-yayilmasi-ucun-alete-cevrilib