Bu siteyi kullanarak Gizlilik Politikası ve Kullanım Şartları'nı kabul etmiş olursunuz.
Kabul et
Auto World DergisiAuto World DergisiAuto World Dergisi
  • Haberler
  • Otomobil
  • Fuar & Röportajlar
  • Kampanyalar
  • Dernek
  • Yedek Parça
  • Yeni Ürünler
  • E-DergiYeni
  • News
Bildirimler
Yazı Tipi BoyutlandırıcıAa
Auto World DergisiAuto World Dergisi
Yazı Tipi BoyutlandırıcıAa
  • Haberler
  • Kapmanyalar
  • Otomobil
  • E-Dergi
Ara
  • Haberler
  • Otomobil
  • Fuar & Röportajlar
  • Kampanyalar
  • Dernek
  • Yedek Parça
  • Yeni Ürünler
  • E-DergiYeni
  • News
Bizi takip edin
News

Researchers discover security problems under the hood of automobile apps

19 Şubat 2017
Paylaş
Bu haberin okuma süresi 2 dakikadır.
PAYLAŞ

In a presentation at this week’s RSA security conference in San Francisco, researchers from Kaspersky Labs revealed more bad news for the Internet of drivable things—connected cars. Malware researchers Victor Chebyshev and Mikhail Kuzin examined seven Android apps for connected vehicles and found that the apps were ripe for malicious exploitation. Six of the applications had unencrypted user credentials, and all of them had little in the way of protection against reverse-engineering or the insertion of malware into apps.

The security vulnerabilities of connected cars have been a hot topic at security conferences for the past few years—particularly after researchers Charlie Miller and Chris Valasek demonstrated that they could control many of the functions of a Jeep Grand Cherokee (including its brakes and steering) remotely through the vehicle’s built-in cellular data connection. There have also been repeated demonstrations of vulnerabilities in how the mobile applications from various connected vehicle services connect to vehicles, such as Sammy Kamkar’s demonstration of intercepting data from the mobile app for GM’s OnStar.

All seven of the applications allowed the user to remotely unlock their vehicle; six made remote engine start possible (though whether it’s possible for someone to drive off with the vehicle without having a key or RFID-equipped key fob present is unclear). Two of the seven apps used unencrypted user logins and passwords, making theft of credentials much easier. And none of the applications performed any sort of integrity check or detection of root permissions to the app’s data and events—making it much easier for someone to create an “evil” version of the app to provide an avenue for attack.

Bu haberler ilginizi çekebilir

Stellantis closed the first quarter of 2026
DS 3 x Maison Sarah Lavoine: Elegance Meets Boldness
Jeep® and The Snow League: redefining professional winter sports
Monta Acquires ABB E-Mobility Nordic Contracts
Preview of future electric compact SUV
ETİKETLENDİ:automobilesecurity

Aylık Haber Bültenine Kaydolun

Gelişmeleri takip edin! Güncel haberleri doğrudan e-posta kutunuza alın.
Kaydolmakla, Kullanım Şartlarımızı kabul etmiş ve Gizlilik Politikamızda belirtilen veri uygulamalarını onaylamış olursunuz. İstediğiniz zaman aboneliğinizi iptal edebilirsiniz.
Bu Haberi Paylaşın
Facebook Bağlantıyı Kopyala Yazdır

Dergimiz Yayında

Okumak için Tıklayın
FacebookBeğen
InstagramTakip et
YouTubeAbone Ol
Türkiye’nin ve dünyanın otomotiv gündemini tek bir noktada toplayan Auto World Dergisi; test sürüşleri, güncel kampanyalar ve sektörel analizlerle dijital yayıncılığa yeni bir soluk getiriyor. Otomotiv dünyasındaki en son gelişmeleri kaçırmamak için bizi takipte kalın.
  • Künye
  • İletişim
  • Hakkımızda
  • Son Sayımız
  • Gizlilik Politikası
  • Reklam
  • Abonelik
  • Dergi arşivi
  • Fuar Takvimi
  • Kullanım Şartları
banner
Tekrar hoşgeldiniz!

Hesabınıza giriş yapın

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?