Добро пожаловать на форум PHP программистов!
За последние 24 часа нас посетил 90331 программист и 5438 роботов. Сейчас ищут 2268 программистов ...
Последние
Популярные

Простая уязвимость в автомобильной сигнализации грозила угоном 3 млн машин в мире

Дата: 2019-03-10 19:53

Специалисты по кибербезопасности британской компании Pen Test Partners обнаружили весьма опасную, хотя и досадную уязвимость в системе работы бесключевой автомобильной сигнализации двух крупных мировых компаний ― российской Pandora и американской Viper (в Англии ― Clifford). Выявленная уязвимость в системе работы сигнализации, установленной на автомобили, позволила исследователям получить удалённый доступ к системам автомобиля и к данным, которые он мог выдавать. Поскольку уязвимость выявлена на этапе независимого закрытого тестирования, о ней сразу же сообщили компаниям-производителям сигнализации. К настоящему дню уязвимость, которая затрагивала порядка 3 млн автомобилей в мире, закрыта и не представляет угрозы. С помощью выявленной уязвимости любой мог получить доступ к удалённому кабинету авторизованного владельца транспортного средства. Недоработки в пользовательском интерфейсе на серверах поддержки позволяли подменить почтовый адрес пользователя любым другим адресом без авторизации и провести операцию сброса пароля с последующей отправкой пароля на адрес злоумышленника. Это оказалось сделать настолько легко, что исследователи назвали свой доклад «Угнать за 6 секунд».

Подробнее на 3Dnews.ru
 

Предыдущие новости

Yandex.ru, 2019-03-09 19:36
Xiaomi может отказаться от дешевых флагманов Mi SE

В целом компания намерена выпускать дорогие аппараты, в связи с чем, как стало известно, она может отказаться от линейки удешевленных флагманов Mi

Yandex.ru, 2019-03-10 18:18
В Сети опубликован первый рендер геймпада от Google

Дизайнеры опубликовали в Сети детальные рендеры игрового контроллера от американской компании Google. Первое изображение геймпада от американской компании Google появилось в

3Dnews.ru, 2019-03-10 18:33
AMD готовит новую видеокарту Radeon RX 560 XT с повышенными частотами

Компания AMD, возможно, готовит новую версию своей бюджетной видеокарты Radeon RX 560. Известный источник утечек Tum Apisak обнаружил в базе данных теста производительности игры Ashes of Singularity запись о тестировании видеокарте Radeon RX 560 XT. На данный момент в ассортименте компании AMD имеются видеокарты Radeon RX 560 и RX 560X, которые, по сути, ничем не...

Yandex.ru, 2019-03-10 18:12
Новый патент показал контроллер для сервиса стриминга игр Google

Google усердно работает над сервисом потоковой передачи игр под названием Project Stream, и мы, возможно, только что впервые увидели его аппаратное обеспечение, в частности, игровой контроллер, который обнаружили в недавно опубликованном патенте...

© 2026 «PHP.RU — Сообщество PHP-Программистов»
Главная | Форум | Реклама на сайте | Контакты
Разработка компании ODWR