PDA

Просмотр полной версии : Взлом Hyundai при пом мобильного АПП


artkar
26.11.2017, 17:10
В мобильном приложении Hyundai Blue Link (https://www.hyundaiusa.com/bluelink/index.aspx) которое позволяет удаленно запускать автомобиль, открывать/закрывать и многое другое, обнаружена критическая уязвимость, лог приложения шифруеться статическим ключом и не может быть изменён, если лог расшифровать то там есть персональные данные, пароль и история ДжиПиЭс трекинка автомобиля.

Для взлома необходимо либо пассивно проснифить незасекюричную сесию, либо МИТМ атакой в результате вы можете полностью завладеть машиной, либо быть в курсе её местоприбываний.

https://www.theregister.co.uk/2017/04/25/hyundai_blink_link_app_security/

devton
26.11.2017, 17:15
цэ ж овно карейское

его хозявА если и закрывают, то токо шоб в салон не насрали

пруф - рейтинги самых угоняемых

=====

фактически весь траф ВТ в обе стороны можно собрать только метров с 10-12

(если 2.4 яги использовать, то всего в пару раз дальше, но это уже заметно)