AZ

Kia avtomobillərində hətta uzaqdan telefonla da idarə oluna biləcək təhlükəsizlik zəifliyi aşkar edilib!

     Kia modelləri son illərdə sosial mediada yayılan videolar səbəbilə bir çox oğurluq hadisəsinə məruz qalmışdı. Sözügedən hadisələrdə avtomobillər USB kabel və ya burğac kimi vasitələrlə oğurlanırdı. İndi isə yenidən Kia avtomobilləri ilə bağlı bir təhlükəsizlik zəifliyi aşkar edilib. Ancaq bu dəfə burğac kimi alətlərə ehtiyac yoxdur. Sadəcə bir telefon istifadə etmək kifayətdir. Bu zəiflik, daha əvvəl digər markaların da oxşar problemlərini üzə çıxaran Sam Curry tərəfindən paylaşılıb. Curry-nin dediyinə görə, hakerlər sadəcə ağıllı telefon və nömrə nişanını istifadə edərək Kia modellərinin yerlərini görə, avtomobillərin mühərrikini işə sala və ya söndürə, qapılarını kilidləyib-aça, siqnal verib, faraları işə sala və hətta kameralarına da daxil ola bilirlər. Bütün bunlar uzaqdan həyata keçirilir. Yəni bu, doğurdan da çox böyük bir təhlükədir.     Bu təhlükəsizlik zəifliyinin 2014-cü ilə qədər istehsal edilən Kia modellərində görüldüyü bildirilir. Yəni 10 il əvvəlki avtomobillərdə belə baş verə biləcək bir vəziyyətdir. Bundan əlavə, istifadəçinin adı, telefon nömrəsi, e-poçt ünvanı və fiziki ünvanı kimi həssas məlumatlarına da giriş əldə edilirmiş. Hakerlər bu zəiflik sayəsində özlərini görünməz ikinci bir istifadəçi kimi əlavə edə bilirlərmiş.     Curry-nin sözlərinə görə, problem, dilerlər tərəfindən istifadə edilən bir Kia veb portalında ortaya çıxıb. Komanda müəyyən API suistifadəsindən sonra saxta bir diler hesabı yarada bilib. Curry həmçinin əlavə edib: "Zərərçəkən tərəfdən avtomobilə girişin əldə edildiyinə və ya giriş icazələrinin dəyişdiyinə dair heç bir bildiriş yox idi". Xoşbəxtlikdən, təhlükəsizlik boşluğu aşkar edildikdən sonra problem Kia tərəfindən həll olunub. Yəni hazırda bu cür uzaqdan giriş mümkün deyil. Lakin Curry və komandası avtomobillərin təhlükəsizlik boşluqlarına sahib olmağa davam edəcəyini və diqqətli olmaq lazım olduğunu vurğulayır.

Seçilən
47
technote.az

1Mənbələr