Прорыв в области автомобильной безопасности Subaru

В системе Subaru найдена и успешно устранена критическая уязвимость безопасности

Фото: gazeta.ru

Талантливые специалисты в области кибербезопасности Сэм Карри и Шубхам Шах совершили важное открытие, обнаружив уязвимость в системе Starlink автомобильного концерна Subaru. Эта находка позволила значительно усилить защиту автомобилей в Северной Америке и Японии. Исследователи продемонстрировали, как при наличии только номерного знака можно было получить доступ к управлению транспортным средством.

В процессе исследования, проведенного в ноябре 2024 года, специалисты выявили недостатки в системе безопасности корпоративного портала SubaruCS.com. Благодаря своему опыту, Карри и Шах разработали методику восстановления учетных данных сотрудников, успешно преодолев систему верификации. Получив доступ к платформе разработчиков Starlink, они обнаружили возможность идентификации владельцев автомобилей по различным параметрам.

Исследование показало впечатляющие возможности системы Starlink по управлению функциями автомобиля, включая дистанционную разблокировку, активацию охранных систем и запуск двигателя. Особое внимание привлекла функция хранения подробной истории передвижений за длительный период. Карри, проводивший тестирование на автомобиле члена семьи, был впечатлен точностью сохраненных маршрутов.

Специалисты подчеркнули важность выявленной уязвимости с точки зрения безопасности владельцев. Несмотря на наличие дополнительных систем защиты, таких как иммобилайзер, доступ к конфиденциальным данным требовал немедленного внимания. Это открытие стало катализатором для совершенствования политики конфиденциальности Subaru.

Компания Subaru оперативно отреагировала на ситуацию, успешно устранив уязвимость в том же месяце. Производитель внес необходимые изменения в систему сбора и хранения данных о местоположении автомобилей.

Российские владельцы Subaru могут быть спокойны — по словам эксперта компании «Гарда» Луки Сафонова, данная проблема их не затрагивает из-за особенностей локальной инфраструктуры. Тем не менее, специалист отметил важность внимательного отношения к безопасности всех современных автомобилей с подключением к дилерским центрам.

«Современная автомобильная индустрия активно развивает онлайн-сервисы, включающие системы безопасности, мониторинга и обслуживания. Важно помнить, что развитие технологий требует постоянного совершенствования систем защиты», — подчеркнул эксперт.

На фоне этих событий особенно воодушевляет новость об успешном внедрении роботизированных самосвалов в России, демонстрирующих повышение эффективности на 20% по сравнению с ручным управлением.

Источник: www.gazeta.ru

Лонгриды
Другие новости