«Лаборатория Касперского» нашла множество уязвимостей в головном устройстве Mercedes-Benz - «Новости» » Интернет технологии
sitename
Apple потеряла почти $400 млрд капитализации из-за неутешительного прогноза - «Новости сети»
Apple потеряла почти $400 млрд капитализации из-за неутешительного прогноза - «Новости сети»
Alibaba предоставила Moonshot вычислительные мощности на 20 000 чипов Nvidia для обучения моделей Kimi - «Новости сети»
Alibaba предоставила Moonshot вычислительные мощности на 20 000 чипов Nvidia для обучения моделей Kimi - «Новости сети»
Google сделает исключение для стран под санкциями — Android-разработчиков там не будут проверять - «Новости сети»
Google сделает исключение для стран под санкциями — Android-разработчиков там не будут проверять - «Новости сети»
Разработан бесплатный шрифт ShieldFont, подменяющий в глазах ИИ осмысленный контент чушью - «Новости сети»
Разработан бесплатный шрифт ShieldFont, подменяющий в глазах ИИ осмысленный контент чушью - «Новости сети»
Минцифры предлагает авторизовывать пользователей на иностранных сайтах по номеру телефона - «Новости»
Минцифры предлагает авторизовывать пользователей на иностранных сайтах по номеру телефона - «Новости»
Разработана технология передачи данных через быструю смену QR-кодов — 60 FPS обеспечивают до 190 Кбайт/с - «Новости сети»
Разработана технология передачи данных через быструю смену QR-кодов — 60 FPS обеспечивают до 190 Кбайт/с - «Новости сети»
Европол выявил 4340 URL-адресов, связанных с The Com - «Новости»
Европол выявил 4340 URL-адресов, связанных с The Com - «Новости»
IT Elements 2026 открывает прием заявок на премию «Инженерное искусство» - «Новости»
IT Elements 2026 открывает прием заявок на премию «Инженерное искусство» - «Новости»
США ввели санкции против иранских страховых компаний, принимавших оплату в BTC за защиту в Ормузском проливе - «Новости»
США ввели санкции против иранских страховых компаний, принимавших оплату в BTC за защиту в Ормузском проливе - «Новости»
Швейцарский железнодорожный гигант Stadler отказался платить вымогателям - «Новости»
Швейцарский железнодорожный гигант Stadler отказался платить вымогателям - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » «Лаборатория Касперского» нашла множество уязвимостей в головном устройстве Mercedes-Benz - «Новости»

Специалисты «Лаборатории Касперского» раскрыли подробности более десятка уязвимостей, обнаруженных в информационно-развлекательной системе Mercedes-Benz MBUX первого поколения. Автопроизводитель уверяет, что проблемы уже устранены, а эксплуатировать их было нелегко.


Эксперты изучили работу головного устройства Mercedes-Benz под названием Mercedes-Benz User Experience (MBUX) и опирались на предыдущее исследование, проведенное китайскими специалистами Tencent Security Keen Lab и опубликованное в 2021 году.


Исследование «Лаборатории Касперского» было сосредоточено на детальном анализе подсистем MBUX первого поколения (в реальном автомобиле Mercedes B180), которым не было уделено внимание в исследовании KeenLab: диагностика (CAN, UDS и так далее), подключения с использованием USB и специализированные протоколы межпроцессного взаимодействия (IPC).


Некоторые из обнаруженных уязвимостей могли использоваться для проведения DoS-атак, другие — для извлечения данных, инъекций команд и повышения привилегий.


Хотя уязвимостям были присвоены идентификаторы CVE 2023-го и 2024-го годов, в Mercedes-Benz сообщили, что знали о результатах работы «Лаборатории Касперского» с 2022 года. Соответствующие бюллетени уже опубликованы на GitHub.


По словам экспертов, злоумышленник, имеющий физический доступ к автомобилю, мог использовать некоторые из этих уязвимостей для отключения штатной противоугонной защиты в головном устройстве, изменения настроек автомобиля и разблокировки платных сервисов.


«В августе 2022 года группа внешних исследователей безопасности связалась с нами по поводу первого поколения MBUX — Mercedes-Benz User Experience, — сообщили СМИ представители Mercedes-Benz. — Описанные исследователями проблемы требовали физического доступа к автомобилю, а также доступа в салон автомобиля. Кроме того, необходимо снять и открыть головное устройство. Эти проблемы не затрагивают более новые версии информационно-развлекательной системы».


Специалисты «Лаборатории Касперского» раскрыли подробности более десятка уязвимостей, обнаруженных в информационно-развлекательной системе Mercedes-Benz MBUX первого поколения. Автопроизводитель уверяет, что проблемы уже устранены, а эксплуатировать их было нелегко. Эксперты изучили работу головного устройства Mercedes-Benz под названием Mercedes-Benz User Experience (MBUX) и опирались на предыдущее исследование, проведенное китайскими специалистами Tencent Security Keen Lab и опубликованное в 2021 году. Исследование «Лаборатории Касперского» было сосредоточено на детальном анализе подсистем MBUX первого поколения (в реальном автомобиле Mercedes B180), которым не было уделено внимание в исследовании KeenLab: диагностика (CAN, UDS и так далее), подключения с использованием USB и специализированные протоколы межпроцессного взаимодействия (IPC). Некоторые из обнаруженных уязвимостей могли использоваться для проведения DoS-атак, другие — для извлечения данных, инъекций команд и повышения привилегий. Хотя уязвимостям были присвоены идентификаторы CVE 2023-го и 2024-го годов, в Mercedes-Benz сообщили, что знали о результатах работы «Лаборатории Касперского» с 2022 года. Соответствующие бюллетени уже опубликованы на GitHub. По словам экспертов, злоумышленник, имеющий физический доступ к автомобилю, мог использовать некоторые из этих уязвимостей для отключения штатной противоугонной защиты в головном устройстве, изменения настроек автомобиля и разблокировки платных сервисов. «В августе 2022 года группа внешних исследователей безопасности связалась с нами по поводу первого поколения MBUX — Mercedes-Benz User Experience, — сообщили СМИ представители Mercedes-Benz. — Описанные исследователями проблемы требовали физического доступа к автомобилю, а также доступа в салон автомобиля. Кроме того, необходимо снять и открыть головное устройство. Эти проблемы не затрагивают более новые версии информационно-развлекательной системы».
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: