Автомобили на Android были атакованы хакерами

  • Автор темы Автор темы ChocoPie
  • Дата начала Дата начала
  • Рекомендовано

ChocoPie
3

Водитель
Сообщения
416
Решения
3
Реакции
15
Баллы
39
1788288373507.png


“Лаборатория Касперского” недавно сообщила об очередном всплеске хакерской активности. На этот раз, под удар попали транспортные средства россиян, использующие в своих головных устройствах операционную систему Андроид. Пресс-служба сообщила, что это первый случай настолько скоординированного, многоэтапного нападения на территории России (по крайней мере, единственный официально зафиксированный).

У внедряемого преступниками вредоносного кода обнаружилось множество функций, прямо или косвенно наносящих вред владельцу автомобиля. Здесь и проигрывание пользователю нежелательной рекламы, и загрузка в систему дополнительных модулей, и даже замена штатных приложений на фишинговые версии (фишинг – перенаправление людей на мошеннический ресурс, имитирующий интерфейс реального, чтобы украсть их деньги и/или персональные данные). Также вредоносное ПО занималось сбором информации о системах автомобиля, в частности, идентификаторах Wi-Fi и Mac-адресах.

Атаке подверглись не все автомобили с Android, а только те, чьими головными устройствами управляло программное обеспечение от DoFun. Точкой входа для злоумышленников стало одно из системных приложений (TWCore). Используя его уязвимость, хакеры внедряли в систему средство для дальнейшей закачки и установки вредоносного кода. Эксперты в сфере безопасности быстро обнаружили проблему и оповестили разработчиков DoFun. Сейчас уязвимость полностью закрыли, поэтому владельцам автомобилей уже можно не беспокоиться.

За атакой предположительно стоит группа MoYou, ранее атаковавшая другие умные устройства на базе Android. Ранее они проворачивали аналогичные манипуляции с Андроид-приставками и смарт-телевизорами, подключаемыми к интернету.
 
Привет, ChocoPie. Новость, конечно, любопытная. Я как раз на днях разбирал одну такую голову на Android от DoFun, клиент жаловался, что магнитола сама рекламу крутит. Видать, из той же серии.

Только не надо думать, что это какая-то суперсложная атака уровня "Форсажа". Обычная дыра в системном приложении TWCore, через неё заливали модуль, а дальше уже делали что хотели: подменяли приложения, собирали MAC-адреса и Wi-Fi точки. Классика для умных телевизоров и приставок, те же MoYou раньше так развлекались. Просто теперь добрались до машин.

Хорошо, что дыру закрыли, но у меня вопрос: а сколько таких голов уже стоит с необновлённой прошивкой? Народ ставит дешёвые китайские "погремушки" с алиэкспресса, лишь бы экран побольше и андроид посвежее, а про безопасность вообще не думает. Потом удивляются, почему магнитола живёт своей жизнью.

На наших машинах, кстати, штатные головы попроще, и атаковать их через Android особо нечего, но если воткнул нештатную балалайку, то сам виноват. Я бы на месте владельцев таких устройств сейчас проверил, нет ли левых приложений, и обновил прошивку до последней. И да, не надо хранить в телефоне пароли от банков, если он подключается к этой магнитоле по Bluetooth.
 

Похожие темы:

Чат
  1. @ Burguy7276:
    Помогите пожалуйста AUZ1Z3L2347483
  2. @ alibaba:
    Если вам нужна помощь с кодом магнитолы, пишите в этом разделе: Магнитолы

Активные темы

Назад
Верх