О журнале | Читать онлайн | Публикации | Электронная газета | Подписка | Мероприятия

Журналы в формате iMag

Форум

Публикации

Архив


Новости проекта

Системная интеграция

Отраслевые

Новости CCTV

Новости СКУД

Новости ОПС

Новости ПБ

Электронная газета "Системы безопасности"


Журнал "Системы безопасности"

Каталог "Системы безопасности"

Каталог "Пожарная безопасность"

Рекламодателям


Video & Vision

СКУД. Антитерроризм


Подписка

Платная подписка

Исторический календарь

Контакты

Ссылки

Мероприятия

English

В TCU автомобилей BMW, Ford, Infiniti и Nissan обнаружены критические уязвимости

Реклама на сайте

В TCU автомобилей BMW, Ford, Infiniti и Nissan обнаружены критические уязвимости


02.08.2017

В TCU автомобилей BMW, Ford, Infiniti и Nissan обнаружены критические уязвимости

В модулях управления телематикой (TCU, Telematics Control Module) производства компании Continental AG, оснащенных 2G-модемом на базе чипсета S-Gold 2 (PMB 8876) обнаружены две уязвимости, позволяющие выполнить код в контексте автомобильной информационной системы. Модуль управления телематикой служит для передачи данных с внутренней системы автомобиля, позволяя отслеживать его перемещение через web-интерфейс или приложение.

 Наиболее опасная уязвимость (CVE-2017-9633) позволяет обойти проверку идентификатора подписчика (TMSI), получить доступ к памяти и удаленно выполнить код на baseband-процессоре модуля. Для эксплуатации второй уязвимости (CVE-2017-9647) требуется физический доступ к автомобилю. Проблема позволяет получить контроль над модулем через передачу АТ-команд.

 Уязвимости затрагивают следующие модели автомобилей: модели BMW, выпущенные в 2009-2010 года, ограниченное число моделей Ford, Nissan Leaf 2011-2015 годов выпуска, Infiniti JX35, QX60, QX60 Hybrid, QX50, QX50 Hybrid, M37/M56, Q70, Q70L, Q70 Hybrid, QX56, QX 80.

 По словам автопроизводителей, проблемы ограничиваются только контролем над информационно-развлекательной системой автомобиля и не затрагивают непосредственно подсистемы, важные с точки зрения обеспечения безопасности (тормоза, двигатель, замки дверей).

 Согласно заявлению представителей BMW, компания устранит проблемы при очередном сервисном обслуживании. Nissan и Infiniti сообщили, что деактивируют проблемные модули TCU бесплатно в своих сервисах. По словам представителей Ford, в 2016 году компания начала отключать все 2G-модули в своих автомобилях и в настоящее время на рынке присутствует лишь небольшое количество моделей с 2G-модемом.

 

Securitylab


Добавить комментарий

Автор:
Компания:
E-mail:
Уведомлять о новых сообщениях в этой теме да
нет
Текст сообщения:
Введите код:









Реклама на сайте

ПОИСК

РАССЫЛКА

Подписка на новости сайта
Введите ваш e-mail


Реклама на сайте

ЧИТАТЬ ОНЛАЙН



Свежий номер журнала "Системы безопасности"

Вызов консультанта

ПУБЛИКАЦИИ
Видеонаблюдение
Охранно-пожарная сигнализация
Security and IT Management
Системы контроля и управления доступом
Комплексная безопасность, периметровые системы
В центре внимания. Тесты
ОПС, пожарная безопасность





Рейтинг@Mail.ru

Яндекс цитирования


Реклама на сайте | Правила перепечатки материалов | Медиакиты проектов

Copyright © 2007-2018, ООО "Гротек" | Связаться с нами