artkar
26.11.2017, 17:10
В мобильном приложении Hyundai Blue Link (https://www.hyundaiusa.com/bluelink/index.aspx) которое позволяет удаленно запускать автомобиль, открывать/закрывать и многое другое, обнаружена критическая уязвимость, лог приложения шифруеться статическим ключом и не может быть изменён, если лог расшифровать то там есть персональные данные, пароль и история ДжиПиЭс трекинка автомобиля.
Для взлома необходимо либо пассивно проснифить незасекюричную сесию, либо МИТМ атакой в результате вы можете полностью завладеть машиной, либо быть в курсе её местоприбываний.
https://www.theregister.co.uk/2017/04/25/hyundai_blink_link_app_security/
Для взлома необходимо либо пассивно проснифить незасекюричную сесию, либо МИТМ атакой в результате вы можете полностью завладеть машиной, либо быть в курсе её местоприбываний.
https://www.theregister.co.uk/2017/04/25/hyundai_blink_link_app_security/