Специалист по кибербезопасности Сэм Карри решил проверить, насколько надёжно защищены автомобили Subaru, и обнаружил уязвимость, которую компания, по его словам, устранила лишь на следующий день после уведомления. В ходе исследования Карри выяснил, что владелец любой машины с системой Starlink мог даже не подозревать, что сторонний человек получил доступ к его авто — причём дистанционно. Хуже всего то, что хакеры могли не только следить за перемещениями автомобиля за целый год с точностью до пяти метров, но и разблокировать его, а при желании запустить двигатель. Всё началось с попытки найти уязвимости в официальном приложении MySubaru, но там Карри ничего не обнаружил. Тогда он переключился на внутренние приложения для сотрудников, где, как показала его предыдущая практика, часто хранятся расширенные права. Совместно с другом он выявил один из сервисов для работников Subaru, нашёл уязвимую процедуру сброса пароля, подобрал электронный адрес реального сотрудника и обошёл двухфакторную
Уязвимость в автомобилях Subaru позволяла отслеживать, разблокировать и запускать миллионы автомобилей
23 января 202523 янв 2025
98
2 мин