Close Menu
نجمة الخليجنجمة الخليج

    رائج الآن

    جنوب أفريقيا: هجوم مسلح على حانة يخلف 9 قتلى و10 جرحى

    الأحد 21 ديسمبر 3:36 م

    عبد العاطي: لا خلافات لمصر مع دول حوض النيل سوى واحدة.. ومنفتحون على التعاون وتعديل الاتفاق الإطاري

    الأحد 21 ديسمبر 3:32 م

    رئيس الوزراء يتابع الموقف التنفيذي لمشروعات تطوير قطاع الغزل والنسيج

    الأحد 21 ديسمبر 3:25 م
    فيسبوك X (Twitter) الانستغرام
    نجمة الخليجنجمة الخليج
    • الاخبار
    • العالم
    • سياسة
    • اسواق
    • تقنية
    • رياضة
    • صحة
    • منوعات
    • المزيد
      • سياحة وسفر
      • مشاهير
      • مقالات
              
    الأحد 21 ديسمبر 3:38 م
    رائج الآن
    • #الإنتخابات_التركية
    • حرب اوكرانيا
    • موسم الحج
    • السعودية 2030
    • دونالد ترامب
    نجمة الخليجنجمة الخليج
    الرئيسية»تقنية
    تقنية

    كشفت عيوب أمنية في سوبارو عن نظامها لتتبع ملايين السيارات

    فريق التحريرفريق التحريرالخميس 23 يناير 1:52 ملا توجد تعليقات

    أبلغ كاري وشاه النتائج التي توصلا إليها إلى سوبارو في أواخر نوفمبر، وسرعان ما قامت سوبارو بتصحيح عيوب ستارلينك الأمنية. لكن الباحثين يحذرون من أن ثغرات الويب الخاصة بشركة Subaru هي الأحدث في سلسلة طويلة من العيوب المماثلة المستندة إلى الويب، والتي اكتشفها هم وباحثون أمنيون آخرون يعملون معهم والتي أثرت على أكثر من اثنتي عشرة شركة لصناعة السيارات، بما في ذلك Acura وGenesis وHonda وHyundai. وإنفينيتي وكيا وتويوتا وغيرها الكثير. ويقولون إنه ليس هناك شك في وجود أخطاء خطيرة مماثلة قابلة للاختراق في أدوات الويب الخاصة بشركات السيارات الأخرى والتي لم يتم اكتشافها بعد.

    وفي حالة سوبارو، على وجه الخصوص، أشاروا أيضًا إلى أن اكتشافهم يشير إلى مدى انتشار أولئك الذين لديهم حق الوصول إلى بوابة سوبارو في تتبع تحركات عملائها، وهي مشكلة خصوصية ستستمر لفترة أطول بكثير من ثغرات الويب التي كشفت عنها. يقول كاري: “الأمر هو أنه على الرغم من تصحيح هذا الأمر، إلا أن هذه الوظيفة ستظل موجودة لموظفي سوبارو”. “إنها مجرد وظيفة عادية يمكن للموظف من خلالها سحب سجل مواقعك لمدة عام.”

    عندما تواصلت WIRED مع سوبارو للتعليق على النتائج التي توصل إليها كاري وشاه، رد المتحدث الرسمي في بيان أنه “بعد إخطار باحثين أمنيين مستقلين، اكتشفت (سوبارو) ثغرة أمنية في خدمة Starlink الخاصة بها والتي من المحتمل أن تسمح لطرف ثالث بالوصول إلى Starlink الحسابات. تم إغلاق الثغرة الأمنية على الفور ولم يتم الوصول إلى أي معلومات عن العميل دون إذن.

    وأكد المتحدث باسم سوبارو أيضًا لـ WIRED أن “هناك موظفين في شركة Subaru of America، استنادًا إلى صلة وظائفهم، يمكنهم الوصول إلى بيانات الموقع”. وقدمت الشركة كمثال على أن الموظفين لديهم هذا الوصول لمشاركة موقع السيارة مع المستجيبين الأوائل في وأضاف بيان سوبارو: “يتلقى جميع هؤلاء الأفراد التدريب المناسب ويطلب منهم التوقيع على اتفاقيات الخصوصية والأمن واتفاقيات عدم الإفشاء المناسبة حسب الحاجة”. تتطور لمواجهة التهديدات السيبرانية الحديثة.

    ردًا على مثال سوبارو في إخطار المستجيبين الأوائل بشأن الاصطدام، يشير كاري إلى أن ذلك لا يتطلب سجلًا للموقع لمدة عام تقريبًا. لم ترد الشركة على سؤال WIRED عن المدة التي تحتفظ فيها بسجلات مواقع العملاء وإتاحتها للموظفين.

    بدأت أبحاث شاه وكاري التي قادتهما إلى اكتشاف نقاط الضعف في سوبارو عندما اكتشفا أن تطبيق Starlink الخاص بوالدة كاري متصل بالمجال SubaruCS.com، والذي أدركا أنه مجال إداري للموظفين. ومن خلال البحث في هذا الموقع بحثًا عن عيوب أمنية، وجدوا أنه يمكنهم إعادة تعيين كلمات مرور الموظفين ببساطة عن طريق تخمين عنوان بريدهم الإلكتروني، مما منحهم القدرة على السيطرة على حساب أي موظف يمكنهم العثور على بريده الإلكتروني. طلبت وظيفة إعادة تعيين كلمة المرور إجابات على سؤالين أمنيين، لكنهم وجدوا أنه تم التحقق من هذه الإجابات باستخدام رمز يتم تشغيله محليًا في متصفح المستخدم، وليس على خادم Subaru، مما يسمح بتجاوز الحماية بسهولة. يقول شاه: “كانت هناك بالفعل إخفاقات نظامية متعددة أدت إلى ذلك”.

    يقول الباحثان إنهما عثرا على عنوان البريد الإلكتروني لمطور Subaru Starlink على LinkedIn، واستوليا على حساب الموظف، ووجدا على الفور أنه بإمكانهما استخدام وصول الموظف للبحث عن أي مالك Subaru حسب الاسم الأخير والرمز البريدي وعنوان البريد الإلكتروني والهاتف. الرقم أو لوحة الترخيص للوصول إلى تكوينات Starlink الخاصة بهم. وفي ثوانٍ، يمكنهم بعد ذلك إعادة تعيين التحكم في ميزات Starlink لمركبة ذلك المستخدم، بما في ذلك القدرة على فتح السيارة عن بعد، أو إطلاق البوق، أو بدء إشعالها، أو تحديد موقعها، كما هو موضح في الفيديو أدناه.

    شاركها. فيسبوك تويتر بينتيريست تيلقرام واتساب البريد الإلكتروني

    مقالات ذات صلة

    يكشف البحث عن الطريقة المثلى للتحسين

    تقنية الأحد 21 ديسمبر 2:03 م

    أفضل الشاشات لجهاز Mac Mini

    تقنية الأحد 21 ديسمبر 1:02 م

    ما هو الصوت الذي لا يفقد البيانات، وهل تحتاج إليه حقًا؟

    تقنية الأحد 21 ديسمبر 12:01 م

    Gear News of the Week: أطلقت LG لأول مرة تلفزيون RGB LED، وGoogle توفر Find Hub لنظام التشغيل Wear OS

    تقنية السبت 20 ديسمبر 3:41 م

    7 نصائح مفيدة لأي شخص يتصل بشبكة Wi-Fi عامة

    تقنية السبت 20 ديسمبر 2:40 م

    سرق المتسللون بيانات الملايين من مستخدمي PornHub بغرض الابتزاز

    تقنية السبت 20 ديسمبر 1:39 م
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    اخر الأخبار

    المزيد

    عبد العاطي: لا خلافات لمصر مع دول حوض النيل سوى واحدة.. ومنفتحون على التعاون وتعديل الاتفاق الإطاري

    الأحد 21 ديسمبر 3:32 م

    رئيس الوزراء يتابع الموقف التنفيذي لمشروعات تطوير قطاع الغزل والنسيج

    الأحد 21 ديسمبر 3:25 م

    مران الأهلي .. الفريق يبدأ الاستعداد لمباراة غزل المحلة

    الأحد 21 ديسمبر 3:17 م

    جهاز تنظيم إدارة المخلفات يناقش آليات ضمان جودة الكمبوست فى مصر

    الأحد 21 ديسمبر 3:10 م

    إطلاق خطوط مواصلات مجانية لخدمة رواد “مركز الإسماعيلية التجاري” الجديد

    الأحد 21 ديسمبر 3:04 م

    النشرة البريدية

    اشترك في النشرة البريدية ليصلك كل جديد على بريدك الإلكتروني مباشرة

    رائج هذا الأسبوع

    محافظ الفيوم: الانتهاء من تنفيذ 969 مشروعاً ضمن مبادرة حياة كريمة

    النبراوي يوقِّع بروتوكول تعاون مع الاتحاد العام للمهندسين السودانيين

    موكب قوارب عيد الميلاد رقم 117 في نيوبورت بيتش يضيء فرحة العيد في كاليفورنيا: صور

    كيف احتضنت كيت بلانشيت وفيكي كريبس فيلم “Awkward” كأخوات منفصلات في فيلم “الأب والأم والأخت والأخ” (حصريًا)

    قبل مواجهة زيمبابوي.. أسوأ 4 صدمات في تاريخ منتخب مصر بأمم إفريقيا

    اعلانات
    Demo
    فيسبوك X (Twitter) الانستغرام يوتيوب تيلقرام
    2025 © نجمة الخليج. جميع حقوق النشر محفوظة.
    • من نحن
    • سياسة الخصوصية
    • اعلن معنا
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter

    تسجيل الدخول أو التسجيل

    مرحبًا بعودتك!

    Login to your account below.

    نسيت كلمة المرور؟