تكنولوجيا / احداث نت

ثغرة خطيرة في كيا تهدد ملايين السيارات بالسرقة عن بعد

  • 1/3
  • 2/3
  • 3/3

الأحد ، 29 سبتمبر 2024 الساعة 02:55 (أحداث نت/نجوى حسن)

كشف الباحث الأمني سام كاري وفريقه عن ثغرات أمنية خطيرة في النظام الإلكتروني المخصص لملاك كيا، ما أتاح للقراصنة إمكانية التحكم في ملايين السيارات عن بعد، باستخدام لوحة الترخيص فقط. هذه الثغرة تُمكّن المخترق من استخراج رقم تعريف السيارة (VIN)، ومن ثم السيطرة على وظائفها في غضون 30 ثانية.

تفاصيل الاختراق

للخبر بقية في الأسفل.. ومن أخبارنا أيضاً:

بعد ايام ستتأكدون أني كنت خائف عليكم.. ميشال حايك يكشف ماسيحدث بداية شهر اكتوبر ويثير خوف الجميع!

خبر حزين.. شاهدوا ماذا حدث للاعلامية كريستيان بيسري على الهواء مباشرة!

وداعا ياسمين عبد العزيز.. حقيقة خطوبة الفنان أحمد العوضي بفتاة في غاية الجمال

ليلى عبد اللطيف تثير القلق وتبكي على الهواء: أتمنى لكم الخير في الايام القادمة

هذه السيدة كاذبة.. مي حلمي تفضح العرافة ليلى عبد اللطيف وتكشف عن التوقع الذي فشلت فيه!

خطأ أفقد مبروك عطية البصر في إحدى عينيه.. ما القصه وما رأيه عن الشهرة والسينما؟

فاطمة الكاشف تفجر مفاجأة: نجمة كبيرة كانت معجبة بجوزي جمال عبد الناصر وبتجري وراه

"ياجماعة أنا خائفة أكثر منكم يوم الوداع سيكون حزين للغاية استعدوا للفرار".. ليلى عبد اللطيف تنهار بالبكاء وتكشف سر خطير سيشقلب مجرى الأحداث!

سيتم اقفال أكثر من جسر أنا متأكد يانيشان.. توقعات مرعبة من العراف ميشال حايك!!

"ستبكون كثيراً في الايام القادمة وبدون توقف".. ميشال حايك ينهار على الهواء لأول مرة ويعلن أنه حان وقت الجد!

aa77069906.jpg

تمكن الباحثون من استغلال نظام وكيل عكسي على الموقع الإلكتروني المخصص لملاك سيارات كيا، والذي يعيد توجيه الأوامر إلى واجهة برمجة التطبيقات (API) المسؤولة عن تشغيل السيارة. باستخدام هذه التقنية، استطاعوا إرسال أوامر للتحكم في السيارة، مثل فتح الأبواب أو تشغيل المحرك، عبر بيانات المالكين الشخصية التي يمكن جمعها بسهولة.

استغلال API

اكتشف الفريق أن المخترقين يستطيعون تسجيل أنفسهم كأصحاب جدد للسيارة بإدخال معلومات بسيطة، ما يسمح لهم بتغيير البريد الإلكتروني الخاص بالمالك الأصلي وإضافة أنفسهم كأصحاب حساب أساسيين. كما تمكنوا من الوصول إلى بيانات حساسة للمالك، مثل الاسم، العنوان، رقم الهاتف، والبريد الإلكتروني، وكل ذلك دون علم الضحية.

إجراءات الأمان

9991b28d9a.jpg

تم إبلاغ شركة كيا بهذه الثغرة في يونيو 2024، حيث سارعت إلى اتخاذ خطوات فورية لإصلاحها. بحلول منتصف أغسطس، تم إغلاق هذه الثغرات، التي كانت تهدد سيارات كيا المصنّعة بعد عام 2013.

تأثير الاختراق

حتى الآن، لم يتم تسجيل أي حوادث فعلية تشير إلى استغلال المخترقين لهذه الثغرات للتلاعب بالسيارات أو تعديل بيانات الحسابات. ومع ذلك، أثار هذا الاكتشاف القلق حول قدرة القراصنة على التحكم الكامل في وظائف السيارة، مثل قفل الأبواب، تشغيل المحرك، وحتى إطلاق بوق السيارة، دون علم المالك.

هذا الحادث يسلط الضوء على أهمية تعزيز أنظمة الأمان الإلكترونية في السيارات المتصلة بالشبكات الحديثة، لضمان حماية المستخدمين من التهديدات الإلكترونية المحتملة.

ملحوظة: مضمون هذا الخبر تم كتابته بواسطة احداث نت ولا يعبر عن وجهة نظر مصر اليوم وانما تم نقله بمحتواه كما هو من احداث نت ونحن غير مسئولين عن محتوى الخبر والعهدة علي المصدر السابق ذكرة.

قد تقرأ أيضا