«Лаборатория Касперского» нашла множество уязвимостей в головном устройстве Mercedes-Benz - «Новости» » Интернет технологии
sitename
Electra придумала авиалайнер будущего с фюзеляжем «двойной пузырь» и тремя электродвигателями в хвосте - «Новости сети»
Electra придумала авиалайнер будущего с фюзеляжем «двойной пузырь» и тремя электродвигателями в хвосте - «Новости сети»
«Скайнет» всё ближе: спутник впервые самостоятельно обнаружил искомый объект с помощью ИИ - «Новости сети»
«Скайнет» всё ближе: спутник впервые самостоятельно обнаружил искомый объект с помощью ИИ - «Новости сети»
Китайские вузы закрыли более 12 000 «устаревших» специальностей, заменив их профессиями в сферах ИИ и робототехники - «Новости сети»
Китайские вузы закрыли более 12 000 «устаревших» специальностей, заменив их профессиями в сферах ИИ и робототехники - «Новости сети»
Asus представила настольный компьютер с Nvidia GB300 и 748 Гбайт памяти по цене однушки в Москве - «Новости сети»
Asus представила настольный компьютер с Nvidia GB300 и 748 Гбайт памяти по цене однушки в Москве - «Новости сети»
У Don't Nod большие проблемы — разработчики Life is Strange, Remember Me и Jusant оказались на грани банкротства - «Новости сети»
У Don't Nod большие проблемы — разработчики Life is Strange, Remember Me и Jusant оказались на грани банкротства - «Новости сети»
В США запустили первое производство керосина из атмосферного CO2 — о цене лучше не спрашивать - «Новости сети»
В США запустили первое производство керосина из атмосферного CO2 — о цене лучше не спрашивать - «Новости сети»
Xiaomi получила разрешение на выпуск «электромобилей с расширителем запаса хода» в виде ДВС - «Новости сети»
Xiaomi получила разрешение на выпуск «электромобилей с расширителем запаса хода» в виде ДВС - «Новости сети»
Смартфон Трампа и HTC U24 Pro оказались почти идентичны, подтвердила разборка iFixit - «Новости сети»
Смартфон Трампа и HTC U24 Pro оказались почти идентичны, подтвердила разборка iFixit - «Новости сети»
Commonwealth Fusion обосновала, почему её термоядерный реактор начнёт работать раньше всех - «Новости сети»
Commonwealth Fusion обосновала, почему её термоядерный реактор начнёт работать раньше всех - «Новости сети»
Windows 11 получила крупное обновление, которое действительно ускорило ОС - «Новости сети»
Windows 11 получила крупное обновление, которое действительно ускорило ОС - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » «Лаборатория Касперского» нашла множество уязвимостей в головном устройстве Mercedes-Benz - «Новости»

Специалисты «Лаборатории Касперского» раскрыли подробности более десятка уязвимостей, обнаруженных в информационно-развлекательной системе Mercedes-Benz MBUX первого поколения. Автопроизводитель уверяет, что проблемы уже устранены, а эксплуатировать их было нелегко.


Эксперты изучили работу головного устройства Mercedes-Benz под названием Mercedes-Benz User Experience (MBUX) и опирались на предыдущее исследование, проведенное китайскими специалистами Tencent Security Keen Lab и опубликованное в 2021 году.


Исследование «Лаборатории Касперского» было сосредоточено на детальном анализе подсистем MBUX первого поколения (в реальном автомобиле Mercedes B180), которым не было уделено внимание в исследовании KeenLab: диагностика (CAN, UDS и так далее), подключения с использованием USB и специализированные протоколы межпроцессного взаимодействия (IPC).


Некоторые из обнаруженных уязвимостей могли использоваться для проведения DoS-атак, другие — для извлечения данных, инъекций команд и повышения привилегий.


Хотя уязвимостям были присвоены идентификаторы CVE 2023-го и 2024-го годов, в Mercedes-Benz сообщили, что знали о результатах работы «Лаборатории Касперского» с 2022 года. Соответствующие бюллетени уже опубликованы на GitHub.


По словам экспертов, злоумышленник, имеющий физический доступ к автомобилю, мог использовать некоторые из этих уязвимостей для отключения штатной противоугонной защиты в головном устройстве, изменения настроек автомобиля и разблокировки платных сервисов.


«В августе 2022 года группа внешних исследователей безопасности связалась с нами по поводу первого поколения MBUX — Mercedes-Benz User Experience, — сообщили СМИ представители Mercedes-Benz. — Описанные исследователями проблемы требовали физического доступа к автомобилю, а также доступа в салон автомобиля. Кроме того, необходимо снять и открыть головное устройство. Эти проблемы не затрагивают более новые версии информационно-развлекательной системы».


Специалисты «Лаборатории Касперского» раскрыли подробности более десятка уязвимостей, обнаруженных в информационно-развлекательной системе Mercedes-Benz MBUX первого поколения. Автопроизводитель уверяет, что проблемы уже устранены, а эксплуатировать их было нелегко. Эксперты изучили работу головного устройства Mercedes-Benz под названием Mercedes-Benz User Experience (MBUX) и опирались на предыдущее исследование, проведенное китайскими специалистами Tencent Security Keen Lab и опубликованное в 2021 году. Исследование «Лаборатории Касперского» было сосредоточено на детальном анализе подсистем MBUX первого поколения (в реальном автомобиле Mercedes B180), которым не было уделено внимание в исследовании KeenLab: диагностика (CAN, UDS и так далее), подключения с использованием USB и специализированные протоколы межпроцессного взаимодействия (IPC). Некоторые из обнаруженных уязвимостей могли использоваться для проведения DoS-атак, другие — для извлечения данных, инъекций команд и повышения привилегий. Хотя уязвимостям были присвоены идентификаторы CVE 2023-го и 2024-го годов, в Mercedes-Benz сообщили, что знали о результатах работы «Лаборатории Касперского» с 2022 года. Соответствующие бюллетени уже опубликованы на GitHub. По словам экспертов, злоумышленник, имеющий физический доступ к автомобилю, мог использовать некоторые из этих уязвимостей для отключения штатной противоугонной защиты в головном устройстве, изменения настроек автомобиля и разблокировки платных сервисов. «В августе 2022 года группа внешних исследователей безопасности связалась с нами по поводу первого поколения MBUX — Mercedes-Benz User Experience, — сообщили СМИ представители Mercedes-Benz. — Описанные исследователями проблемы требовали физического доступа к автомобилю, а также доступа в салон автомобиля. Кроме того, необходимо снять и открыть головное устройство. Эти проблемы не затрагивают более новые версии информационно-развлекательной системы».
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: