Уязвимостта на Sirius XM

Ловецът на бъгове Сам Къри откри уязвимост в телематичната платформа SiriusXM Connected Vehicle Services, която му позволява да извършва от разстояние неоторизирани задачи в смарт автомобили, като отключване, стартиране на двигателя и дори натискане на клаксона на всички дистанционно свързани автомобили Honda, Nissan, Infiniti и Acura.

Всичко, от което се е нуждаел хакерът с бяла шапка, е било да знае VIN кода на автомобила. VIN номерът често е лесно достъпен за всеки, който минава покрай някой автомобил, тъй като  се вижда на предното стъкло или на други части на автомобилите. Освен това VIN номерата често са част от изтичане на данни – през 2017г. личната информация на повече от 10 милиона собственици на автомобили в САЩ беше разкрита при масово изтичане на идентификационни номера на автомобили.

Бъга на телематичната платформа Sirius XM също позволява на хакерите да откраднат данни от набелязаните интелигентни автомобили. Информацията, която е лесно достъпна за проучване от хакерите, включва името на собственика и данни за контакт, като телефонен номер и адрес. Изследователят по киберсигурност е докладвал за грешката на Sirius XM и уязвимостта е била отстранена.

Gizmodo потърси Sirius XM за коментар и PR представител на американската компания за радиоразпръскване призна за проблема и потвърди съществуването на грешката. Неназованият представител на Sirius XM заяви пред Gizmodo, че проблемът е бил разрешен в рамките на 24 часа след подаването на доклада. Според изявлението хакерите никога не са се възползвали злонамерено от грешката. В нито един момент не са били компрометирани данни за абонати или други данни, нито пък някой акаунт е бил модифициран с помощта на тази уязвимост в сигурността.

22-годишният ловец на  бъгове обясни в Twitter, че повечето автомобили със SiriusXM са оборудвани със системата за развлечение и информация. Системата осигурява много удобства, като например възможност за извършване на действия с автомобила, които включват заключване, отключване и намиране. Всеки, който може да се легитимира, може да изпълнява тези задачи и от разстояние. Понякога киберпрестъпниците могат да намерят начин за проникване, тъй като информацията се предава чрез сателит към интернет и се озовава в API на SiriusXM.

Интелигентните автомобили по същество са устройства, свързани с интернет, и това не е първият път, когато хакери намират такива пропуски в удостоверяването като този, открит от младия хакер. Kia и Hyundai все още се занимават с гневни клиенти след предизвикателство в TikTok, което показа как всеки може да открадне някои от по-старите модели на автомобилите само с USB кабел и отвертка. Докато Sirius XM успя да издаде незабавна поправка, производителите на автомобили като Kia и Hyundai трябваше да преосмислят системата за заключване на бъдещите модели.

 

Panda Media Center

Подобни

Скритата бомба в индустрията
12.03.2026
power-station-374097_640
HPE поправя критични уязвимости в Aruba Networking AOS-CX
12.03.2026
u_ugwzfjap7f-ai-generated-8941370_640
Microsoft пусна мартенската ESU актуализация за Windows 10
11.03.2026
windows-10-1535765_1280
Microsoft пусна мартенския Patch Tuesday за Windows 11
11.03.2026
Windows_11_blur
Microsoft продължава работа по проблем с бели проблясъци във File Explorer
11.03.2026
windows-11-6377156_1280
ИИ агент започна самостоятелно криптомайнинг по време на обучение
10.03.2026
jcoope12-ai-generated-9054495_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.