Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Julkaisupäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta ja kehitys
  • Jaakko Hietanen
    Head of Digital Development
Muut palvelut
  • MTV Katsomo
  • Makuja
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
MTV Uutiset on sitoutunut noudattamaan Journalistin ohjeita
  • Julkisen sanan neuvosto (JSN)
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Hyytävä muistutus tietoturvasta: Autojen hälytysjärjestelmät alttiina helpolle hyökkäykselle – mahdollista paikantaa auto, avata ovet, sammuttaa moottori…

Julkaistu 09.03.2019 10:30
Toimittajan kuva

Markus Lehtiniitty

markus.lehtiniitty@mobiili.fi

mlehtiniitty

Tietoturvatutkijat ovat kertoneet autojen hälytysjärjestelmiin liittyvistä sovelluksista löytämistään haavoittuvuuksista, joiden hyväksikäyttö olisi ollut tutkijoiden mukaan huolettavan helppoa.

Pen Test Partnersin tietoturvatutkijat löysivät vastaavat haavoittuvuudet Viperin ja Pandora Car Alarm Systemin autohälytysjärjestelmistä. Asiasta kirjoittava CNET kuvailee kaksikkoa kahdeksi maailman suurimpiin kuuluviksi autohälytysjärjestelmien valmistajiksi. Niillä on yhteensä jopa kolme miljoonaa asiakasta.

Löydöksen tehneet tutkijat ottivat yhtiöihin yhteyttä helmikuun lopulla ja molemmat korjasivat tietoturva-aukot alle viikossa.

Itse autoista löytyvien hälytyslaitteiden ja niiden koodin sijaan pääsyn hyökkääjille auki jättäneet haavoittuvuudet löytyivät hälytysjärjestelmien käyttöön älypuhelimille tarjottavista hallintasovelluksista. Sovellukset eivät varmistaneet rajapintojen kautta tehtävien päivityskyselyjen aitoutta asianmukaisella tavalla, mikä mahdollisti hyökkääjille käyttäjätilin sähköpostiosoitteen ja salasanan muuttamisen. Tämän jälkeen tarjolla oli täysi pääsy kaikkiin sovelluksen toimintoihin.

Sovellusten kautta hyökkääjille avautui pääsy seuraamaan auton sijaintia, niiden ovien avaamiseen lukituksesta sekä jopa moottorin sammuttamiseen. Pandoran hälytysjärjestelmässä on myös mikrofoni, jonka kuuntelu oli myös mahdollista hyökkääjille.

Hyökkäykset eivät vaatineet auton lähellä oloa, vaan ne onnistuivat luonteensa vuoksi etäältä.

Onni onnettomuudessa on, että haavoittuvuuksia ei uskota käytetyn hyväksi.

Lisää aiheesta:

IPhonesta löydettiin haavoittuvuus – tutkijat saivat lukitun puhelimen hyväksymään tonnin maksun mukisemattaVakava tietoturvariski: Lähes kaikki puhelimet ovat alttiita vakoilulle sim-kortin ongelman takiaAndroid-laitteissa ennennäkemätön vakoiluohjelma – kykenee lukemaan WhatsApp-viestit ja äänittämään keskustelutHyundain mobiilisovellus altisti autot varastettavaksiNäin helppoa on varastaa henkilötietoja kadulla – tietoturvayhtiö testasi Barcelonan kujillaNäin hakkerit iskevät suomalaisyrityksiin – tietoturva paranisi yksinkertaisilla muutoksilla
DigiLifestyle

Tuoreimmat aiheesta

Digi
  • 13:27
    Takaisinvedot

    Poista tämä akkulaturi käytöstä

  • 6.12.15:58
    Elon Musk

    Elon Musk haluaa lakkauttaa EU:n – hyökkäsi Henna Virkkusen kimppuun: "Rakastat sensuuria enemmän kuin elämää"

  • 5.12.18:55
    Verkkohuijaukset

    Nyt tarkkana! Verohallinnolta tuleva viesti voi olla huijaus

  • 5.12.12:49
    Teknologia

    Orpo STT:lle: Iso osa datakeskusinvestoinneista haluttuja huoltovarmuuden kannalta

  • 5.12.10:13
    Verkkohuijaukset

    Saitko vakuutusyhtiöltä tällaisen viestin? Varoitus!