<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в информационных системах автомобилей Mazda и Subaru</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111479.html</link>
    <description>В свежих обновлениях прошивок для информационно-развлекательной системы автомобилей Mazda, основанной на платформе Android, устранена уязвимость, которая оставалась неисправленной с мая 2014 года и активно использовалась энтузиастами для установки улучшенных вариантов прошивки, например, применялась в пакете MZD-AIO-TI (http://mazdatweaks.com/) (MZD All In One Tweaks Installer). &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблемная прошивка использовалась в мультимедийных системах моделей Mazda CX-3, CX-5, CX-7, CX-9, Mazda 2, Mazda 3, Mazda6 и &lt;br&gt;Mazda MX-5. Уязвимость, которая устранена в прошивке MZD Connect 59.00.502, интересна тем, что позволяет (https://www.bleepingcomputer.com/news/security/you-can-hack-some-mazda-cars-with-a-usb-flash-drive/) организовать выполнение любого shell-сценария на стороне медиасистемы автомобиля при подключении Flash-накопителя, содержащего специально оформленные файлы.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В частности, проблема вызвана возможность определения дополнительных настроек при установке обновления прошивки. Само по себе обновление </description>

<item>
    <title>Уязвимости в информационных системах автомобилей Mazda и Sub... (twilight)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111479.html#17</link>
    <pubDate>Wed, 14 Jun 2017 06:28:45 GMT</pubDate>
    <description>Так толсто, что даже толсто&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в информационных системах автомобилей Mazda и Sub... (YetAnotherOnanym)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111479.html#16</link>
    <pubDate>Wed, 14 Jun 2017 05:06:05 GMT</pubDate>
    <description>УАЗ-469 - наше всё.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в информационных системах автомобилей Mazda и Sub... (Alex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111479.html#15</link>
    <pubDate>Tue, 13 Jun 2017 20:49:25 GMT</pubDate>
    <description>Уже не страшно. Всё самое полезное по DCMA удалили.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в информационных системах автомобилей Mazda и Sub... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111479.html#14</link>
    <pubDate>Tue, 13 Jun 2017 19:59:46 GMT</pubDate>
    <description>Это раньше было, когда синезуб ППРЧ был. А теперь это тот же вайфай&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в информационных системах автомобилей Mazda и Sub... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111479.html#10</link>
    <pubDate>Tue, 13 Jun 2017 14:39:52 GMT</pubDate>
    <description>Как будто железячники --- это что-то сверхгениальное. Уровень жабаскриптеров, а может даже и хуже&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в информационных системах автомобилей Mazda и Sub... (anonimus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111479.html#9</link>
    <pubDate>Tue, 13 Jun 2017 13:04:04 GMT</pubDate>
    <description>У мазды это не уязвимость, а штатное средство обновление прошивки. &quot;Починили&quot; наверно сменой имён. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в информационных системах автомобилей Mazda и Sub... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111479.html#8</link>
    <pubDate>Tue, 13 Jun 2017 12:31:25 GMT</pubDate>
    <description>&amp;gt; Хуже когда нет уязвимости локальной. Сколько телефонов когда вендоры &quot;кидают&quot; на обновления. &lt;br&gt;&amp;gt; Без локальных уязвимостей так бы и ходили без рута и со &lt;br&gt;&amp;gt; старым софтом.&lt;br&gt;&lt;br&gt;Разработчики в этих компаниях думают о клиентах, оэтому дыр много.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в информационных системах автомобилей Mazda и Sub... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111479.html#7</link>
    <pubDate>Tue, 13 Jun 2017 12:29:03 GMT</pubDate>
    <description>Хуже когда нет уязвимости локальной. Сколько телефонов когда вендоры &quot;кидают&quot; на обновления. Без локальных уязвимостей так бы и ходили без рута и со старым софтом.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в информационных системах автомобилей Mazda и Sub... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111479.html#6</link>
    <pubDate>Tue, 13 Jun 2017 12:21:59 GMT</pubDate>
    <description>Вендорлук с DRM блобами&lt;br&gt;</description>
</item>

</channel>
</rss>
