23 июля 2015
На днях компания Chrysler без громких анонсов выпустила обновление программного обеспечения для информационно-развлекательной системы Uconnect. В сообщении говорится, что апдейт «улучшает электронную безопасность транспортного средства». Но, как сообщает Wired, за этой формулировкой кроется очень серьёзная проблема.

Исследователи в области информационной безопасности Чарли Миллер (Charlie Miller) и Крис Валасек (Chris Valasek) обнаружили опасную уязвимость в бортовом ПО ряда моделей Chrysler, которая позволяет захватить удалённый контроль над ключевыми системами автомобиля. Речь идёт о тех машинах, которые оборудованы комплексом Uconnect с возможностью обмена данными через сотовую сеть.

В частности, было показано, как при помощи ноутбука можно удалённо активировать омыватель лобового стекла и стеклоочистители, изменить режим работы климатической системы и уровень громкости медиацентра. Но это лишь полбеды. Брешь позволяет взять контроль над рулевым управлением, тормозами, акселератором и трансмиссией. А это уже чревато катастрофическими последствиями.

Работоспособность хакерского метода была продемонстрирована на примере Jeep Cherokee, но исследователи считают, что и другие автомобили Chrysler уязвимы для атак. По некоторым оценкам, проблема может затрагивать почти 500 тыс. автомобилей.

Для обновления бортового программного обеспечения владельцам машин Chrysler необходимо записать патч на флеш-брелок и затем загрузить его в автомобильный медиацентр. Апдейт доступен здесь.
Подробнее о своих изысканиях господа Миллер и Валасек намерены рассказать на конференции Black Hat в первых числах августа.
Хочешь узнать больше - читай отзывы
3dnews
← Вернуться на предыдущую страницу
Словаччина підтвердила пошкодження в Одесі судна під її прапором 27 декабря 2025
Офіційна Братислава поспішила запевнити, що на судні "немає і не працює жодного громадянина Словаччини".
LG представить робота для метушні по господарству та створення затишку в домі 27 декабря 2025
На виставці CES 2026 компанія LG має намір представити людиноподібного робота для виконання рутинних домашніх обов'язків. Під гаслом Zero Labor Home («Жодних робіт по дому») компанія готує на CES 2026 у Лас-Вегасі анонс домашнього робота CLOiD. Тізер демонструє тісний контакт рук робота і людини, що символізує нову епоху в побутовій робототехніці.
Прояв ностальгії — на Тайвані випустили платіжну картку у вигляді 3,5-дюймової дискети в масштабі 1:1 27 декабря 2025
Тайванська компанія iPass випустила нову платіжну картку, яка виглядає точнісінько як 3,5-дюймова дискета. Ці картки в ностальгійному виконанні можуть використовуватися для оплати в усій мережі громадського транспорту Тайваню, а також у безлічі магазинів, закладів швидкого харчування та багатьох інших місцях. iPass стверджує, що використання такої картки безумовно «приверне захоплені погляди інших гіків по дорозі на [майбутню комп'ютерну виставку] Computex».