一个著名的虫子猎人在斯巴鲁品牌的网络门户网站中发现了一个缺陷。由于这种脆弱性,他能够远程找到和控制在美国,日本或加拿大出售的制造商的数百万辆汽车。

山姆·库里(Sam Curry)是一位著名的虫子猎人,并且被汽车制造商担心。有充分的理由,这个经验丰富的黑客过去已经在几个品牌的计算机系统中发现了关键缺陷,从起亚开始。
去年9月,我们在专栏中还提到了他令人不安的发现。为了简要总结事实,山姆·库里(Sam Curry)在起亚网络门户网站中发现了一个缺陷。一旦被利用,(解锁门,喇叭,访问 - 板摄像头的视频流,停止/启动车辆等)。
Subaru Web门户网站上的缺陷
现在以及我们的《有线网站报告》中的同事,海盗刚刚发现斯巴鲁车的类似缺陷。就像起亚一样,他和他的搭档Shubham Shah在为业务人员保留的Subaru网站上利用了一个漏洞。然后这个缺陷使他们得以入侵员工的帐户。
结果,两个黑客可以自由地恢复对功能的控制品牌汽车(仅在美国,日本和加拿大可用的功能)。此外,他们还能够访问所有车辆位置数据由品牌员工管理。
他可以在一年内追踪汽车的动作!
为了经验的需求,山姆·库里(Sam Curry)因此利用了同样的缺陷她母亲的斯巴鲁·伊普雷扎(Subaru Impreza)2023年。就像起亚一样,他们也能够远程激活类似的功能(门,klaxon锁定,车辆启动-up等)。但是更糟糕的是,由于板板星条系统提供的地理位置功能,这两个海盗能够获得全年的汽车旅行历史详细!
正如库里(Curry)所解释的那样,他可以看到母亲的医生在哪里,朋友住的地方或每个星期天去教堂之前使用确切的停车位。

“您可以恢复至少一年的汽车位置历史记录,在该历史上很精确,有时每天几次。无论有人欺骗他的妻子,堕胎还是成为政治团体的一部分,您都可以在其中使用这种缺陷来对抗某人”他保证。
2024年11月他们向斯巴鲁表达了可怕的发现。韩国制造商加速了与Starlink Systems有关。但是据他们说,这个问题涉及该行业的更大部分。山姆·库里(Sam Curry)说,他和其他计算机安全研究人员发现了其他制造商的类似缺陷,例如Acura,Genesis,Honda,Honda,Hyundai或Kia和Toyota。
来源 :Sam Curry.net
问我们的最后一个!
与Ultra Galaxy S25集成的SPS不再兼容蓝牙。因此,它失去了使用无线技术的所有功能,从而引起某些用户的愤怒。 Galaxy S25 Ultra刚刚宣布...
三星银河系
虽然Switch 2刚刚由任天堂正式化,但意大利经销商刚刚为未来Nintendo控制台正式推出了预订。发现欧洲机器潜在价格的机会。像你...
任天堂
好消息,Galaxy S25显示了有关电池健康状况的精确信息,包括降解百分比或完整的负载周期数。第一个在三星。三星刚刚使…的新智能手机正式化了
三星银河系
Microsoft从事一个雄心勃勃的项目:将Copilot转变为能够提供情感支持和医疗建议的助手。多亏了最近揭露的专利,我们已经看到该公司想象的是一个能够分析...的情绪的AI。
ia
您是否正在寻找具有出色特征的紧凑型智能手机? Apple的iPhone 13 Mini目前在Certideal上以329.99欧元的价格出售。这是这款智能手机牺牲的价格,发行时以809欧元的价格显示!点击这里…
手机
科技巨头向欧盟提醒意大利人,被认为是过度而不透明的反海盗阻塞系统。后者被称为盗版盾,已经通过阻止...
消息
FNAC的冬季销售正在如火如荼地进行,并且有机会做出出色的交易!利用三星NEO QLED 4K电视的500欧元折扣,并从电视支持中受益-20%。迅速地,…
FNAC
在黑客竞赛中,网络安全专家表明,包括特斯拉在内的电动汽车的充电站远非无敌。这场比赛揭示了如何围绕...的连接设备
电动汽车
它是NVIDIA的新的,已久的布莱克韦尔一代,带有RTX 5090的枪手。但这真的满足了所有期望吗?在我们的测试中回答。经过40代专门的专门介绍之后...
测试
NVIDIA GEFORCE RTX 50图形卡将很快从RTX 5090和RTX 5080开始。价格,发行日期,技术特征,性能,Blackwell Architecture,DLSS,DLSS,Ray Tracing,News,新闻和改进,这就是我们所知道的。 ..
图形卡