<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Атака, предоставляющая удалённый доступ к информационной сис...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/106913.html</link>
    <description>В серийно выпускаемых с 2010 года электромобилях Nissan LEAF (https://ru.wikipedia.org/wiki/Nissan_LEAF) и Nissan NV200 (https://en.wikipedia.org/wiki/Nissan_NV200) выявлена (http://www.troyhunt.com/2016/02/controlling-vehicle-features-of-nissan.html) уязвимость, позволяющая любому желающему получить удалённый доступ к информационной-развлекательной системе автомобиля. Суть проблемы в том, что аутентификация при обращении к API web-сервиса NissanConnect производится только на основе VIN-номера автомобиля, который обычно размещается на видном месте под передним стеклом. Узнав VIN атакующие могут не только проконтролировать заряд аккумулятора и получить возможность управления аудиоподсистемой или кондиционером, но и отслеживать GPS-координаты автомобиля, в том числе загрузить историю перемещения. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;lt;center&amp;gt;&amp;lt;iframe width=&quot;640&quot; height=&quot;360&quot; src=&quot;https://www.youtube.com/embed/Nt33m7G_42Q?rel=0&quot; frameborder=&quot;0&quot; allowfullscreen&amp;gt;&amp;lt;/iframe&amp;gt;&amp;lt;/center&amp;gt;&lt;br&gt;&lt;br&gt;URL: http://www.troyhunt.com/2016/02/controlling-vehi</description>

<item>
    <title>Атака, предоставляющая удалённый доступ к информационной сис... (RomanCh)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/106913.html#45</link>
    <pubDate>Tue, 01 Mar 2016 09:11:26 GMT</pubDate>
    <description>&amp;gt; Ну да, современные нормальные браузеры - это те, которые не калечат сайты, &lt;br&gt;&amp;gt; не тормозят, не жрут ресурсы, не подвержены уязвимостям и не существуют. &lt;br&gt;&lt;br&gt;Ну так да. И тех монстров которых мы имеем сейчас - это как раз результат &quot;тестирования на хомячках&quot;, с которого собственно началось наше обсуждение.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Атака, предоставляющая удалённый доступ к информационной сис... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/106913.html#44</link>
    <pubDate>Tue, 01 Mar 2016 07:14:24 GMT</pubDate>
    <description>Очень понимают, но по своему, в какой-нибудь s-80 ещё с 2006-8 годов ни одной более менее &quot;умной&quot; детали не заменить без связи с ЦУП-ом :)&lt;br&gt;</description>
</item>

<item>
    <title>Атака, предоставляющая удалённый доступ к информационной сис... (linux10)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/106913.html#43</link>
    <pubDate>Mon, 29 Feb 2016 04:40:15 GMT</pubDate>
    <description>Защищенных нет, уязвимы все. Мне кажется логичнее было бы использовать два бортовых компьютера. Один для критичных систем, изолированный без возможности выйти в сеть, без вафли и блютуза и второй для свестоплясок.&lt;br&gt;</description>
</item>

<item>
    <title>Атака, предоставляющая удалённый доступ к информационной сис... (linux10)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/106913.html#42</link>
    <pubDate>Mon, 29 Feb 2016 04:34:39 GMT</pubDate>
    <description>Это как в бойцовском клубе где гг описывал как автопроизводители относятся к дефектам, пока это не угрожает доходам - проблемы никакой нет. Как только иб начнет влиять на доходы тогда и задумаются.&lt;br&gt;</description>
</item>

<item>
    <title>Атака, предоставляющая удалённый доступ к информационной сис... (EuPhobos)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/106913.html#41</link>
    <pubDate>Sat, 27 Feb 2016 05:42:19 GMT</pubDate>
    <description>Прошить в ноги линукс, и тоже можно будет взломать ноги... фу. омерзительно звучит. =)&lt;br&gt;</description>
</item>

<item>
    <title>Атака, предоставляющая удалённый доступ к информационной сис... (0eviy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/106913.html#40</link>
    <pubDate>Sat, 27 Feb 2016 05:34:00 GMT</pubDate>
    <description>&amp;gt; только улучшение качества и таких неважных &lt;br&gt;&amp;gt; сейчас факторов, как безопасность, должно повышать продажи и прибыль &lt;br&gt;&lt;br&gt;ну ну, тыщи либ, тонны кода, армии разрабов созданы и продолжают спокойно действовать, о какой безапаснасти может идти речь и о ее улучшении. Единственное что щас остается это справляться с трудностями по мере их возникновения и опять повторюсь в треде про квант, с приходом которого все придется переписывать, мир перевернется ибо, а до этого момента, который фик знает когда там по плану наступит больше идей хороших (и почти без разницы какова реализация в плане безапаснасти ибо ибо) лучше всем&lt;br&gt;</description>
</item>

<item>
    <title>Атака, предоставляющая удалённый доступ к информационной сис... (0eviy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/106913.html#39</link>
    <pubDate>Sat, 27 Feb 2016 05:26:59 GMT</pubDate>
    <description>времена дикости продоаться до времен повсеместного кванта, только вот какое количество времени этот переход займет...&lt;br&gt;</description>
</item>

<item>
    <title>Атака, предоставляющая удалённый доступ к информационной сис... (тоже Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/106913.html#38</link>
    <pubDate>Fri, 26 Feb 2016 23:09:28 GMT</pubDate>
    <description>Ну да, современные нормальные браузеры - это те, которые не калечат сайты, не тормозят, не жрут ресурсы, не подвержены уязвимостям и не существуют. Я об этом, собственно, и говорю...&lt;br&gt;</description>
</item>

<item>
    <title>Атака, предоставляющая удалённый доступ к информационной сис... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/106913.html#37</link>
    <pubDate>Fri, 26 Feb 2016 21:18:28 GMT</pubDate>
    <description>Не знаю, может я сделаю в тебе дырку ещё, хо-хо :)&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
