<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: На соревновании Pwn2Own Automotive 2025 представлено 49 уязвимостей автомобильных систем</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/135862.html</link>
    <description>Подведены итоги трёх дней соревнований Pwn2Own Automotive 2025, проходивших на конференции Automotive World в Токио. На соревнованиях были продемонстрированы 49 ранее неизвестных уязвимостей (0-day) в автомобильных информационно-развлекательных платформах, операционных системах и устройствах зарядки электромобилей. При проведении атак использовались самые свежие прошивки и операционные системы со всеми доступными обновлениями и в конфигурации по умолчанию...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62614&lt;br&gt;</description>

<item>
    <title>На соревновании Pwn2Own Automotive 2025 представлено 49 уязв... (OpenEcho)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/135862.html#168</link>
    <pubDate>Mon, 03 Feb 2025 14:50:05 GMT</pubDate>
    <description>&amp;gt;  а разве это не ваша жадность.&lt;br&gt;&lt;br&gt;Заплатить xрeнову тучу баблa - это жадность???&lt;br&gt;&lt;br&gt;&amp;gt; Без связи я не представляю современный мир,&lt;br&gt;&lt;br&gt;Не надо путать связь с ее изпользованием в корыстных целях. Слежка - это к связи никак не относится, связь это просто инструмент&lt;br&gt;&lt;br&gt;&amp;gt; если хочется уйти от слежки можно уехать в джунгли/тайгу, переговариваться с родными морзянкой.&lt;br&gt;&lt;br&gt;Ну вот именно из-за таких &quot;которым нечего скрывать&quot; мы имеем рабство2.0 - digital edition&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Pwn2Own Automotive 2025 представлено 49 уязв... (OpenEcho)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/135862.html#167</link>
    <pubDate>Mon, 03 Feb 2025 14:40:02 GMT</pubDate>
    <description>&amp;gt; а разве нельзя потом отписаться?&lt;br&gt;&lt;br&gt;Я отказался еще не выезжая с дилерской, и заставил сэйлсмена звонить на тот номер чтоб отключить ДЦМ (благо начитался всего это перед покупкой), но при этом индикатор активности ДЦМ все равно переодически включался. Воевать с мельницей оно не популярно, поэтому и пришлось разбираться со всей этой хepней чтоб заткнуть её навсегда.&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Pwn2Own Automotive 2025 представлено 49 уязв... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/135862.html#166</link>
    <pubDate>Mon, 03 Feb 2025 08:04:12 GMT</pubDate>
    <description>&amp;gt; Судя по 1986 - там порой и никаких хаков не надо. Достаточно &lt;br&gt;&lt;br&gt;серьёзно? первой картошкой люди травились насмерть а сейчас она повсеместно&lt;br&gt;&lt;br&gt;&amp;gt; Я подозреваю что оно ждет когда сие кто-нибудь проверит.&lt;br&gt;&lt;br&gt;проверяют ежеджневно в одном конфликте. По поводу синхронизма - энергомосты сейчас на постоянном токе, подозреваю не за горами и сами сети потому как появилось куча ветряков и солнечных панелей, какой смысл пердолиться с переменкой если все может работать на постоянке, силовая электроника последние 100 лет на месте не стояла. &lt;br&gt;Остальное фэнтези обсуждать не вижу смысла.&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Pwn2Own Automotive 2025 представлено 49 уязв... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/135862.html#165</link>
    <pubDate>Mon, 03 Feb 2025 02:49:38 GMT</pubDate>
    <description>&amp;gt; да ради бога - можешь рулить ASIL-A типа подсветкой и вентилятором в &lt;br&gt;&amp;gt; салоне прямо из линукса, они в отдельном сегменте CAN и доступа &lt;br&gt;&amp;gt; к критическим системам из него нет.&lt;br&gt;&lt;br&gt;В этот наш Linux вообще вон там Airbus закомитил специфичный эзернет, кольцо из 2 ифейсов, с нулевым временем рекавери. Наверное, тоже, вентиляторами и подсветкой рулить.&lt;br&gt;&lt;br&gt;А недавно - только подумаете - там &quot;настоящий&quot; real time запилили. И хотят это ессно тоже - автомотивщики. Не очень понятно - нафига им таким вот именно ртосовский реалтайм в управлении подсветкой? :)&lt;br&gt;&lt;br&gt;&amp;gt; Панель приборов это уже ASIL-D &lt;br&gt;&amp;gt; там только верифицированная RTOS изолированная от линукса либо физически либо гипервизором,&lt;br&gt;&lt;br&gt;Элон Маск внезапно поставил вообще хромиум. На морду космического корабля. Правда, критичные функции все ж продублировал хардварными кнопками от греха. А вы говорите.&lt;br&gt;&lt;br&gt;&amp;gt; если они на одном процессоре SoC то у него два CAN &lt;br&gt;&amp;gt; контроллера с разными уровнями доверия &lt;br&gt;&lt;br&gt;Это все нехило бы подтверждать указанием конкретики, чтобы можно </description>
</item>

<item>
    <title>На соревновании Pwn2Own Automotive 2025 представлено 49 уязв... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/135862.html#164</link>
    <pubDate>Mon, 03 Feb 2025 02:36:31 GMT</pubDate>
    <description>&amp;gt; нет, не делают так электростанции - делают по блочному типу, несколько блоков &lt;br&gt;&amp;gt; и каждый работает независимо от других на всех этапах, пока работает &lt;br&gt;&amp;gt; хоть один никакого резервного генератора не надо.&lt;br&gt;&lt;br&gt;Судя по 1986 - там порой и никаких хаков не надо. Достаточно чтобы одни немного самоуверенно реакторы проектировали, другие - самоуверенно им манипулировать начали - и тут вдруг - при попытке его заглушить - ХРЕНАКС!&lt;br&gt;&lt;br&gt;Недавно вежливые зеленые человечки решили посетить рыжий лес снова. И что-то им там не понравилось.&lt;br&gt;&lt;br&gt;&amp;gt; Японцы проверили аварийное отключение всех блоков. Я бы вообще&lt;br&gt;&amp;gt; запретил АЭС в таких регионах.&lt;br&gt;&lt;br&gt;Японцы проверили - что бывает при дауне генераторов + отвале внешки с grid, ибо искупалось в соленой воде - и то и другое. А завал grid так то прецеденты имел. Софтварно это изобразить уже - достаточно реально в принципе.&lt;br&gt;&lt;br&gt;&amp;gt; что по вашему значит &quot;развалится&quot;? &lt;br&gt;&lt;br&gt;Это значит - дезинтеграция системы, развал не назависимые куски, выпавшие из синхронизма и нужда делать полный перезапуск и си</description>
</item>

<item>
    <title>На соревновании Pwn2Own Automotive 2025 представлено 49 уязв... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/135862.html#163</link>
    <pubDate>Sun, 02 Feb 2025 23:15:58 GMT</pubDate>
    <description>&amp;gt; ленивые, жадные и халявщики, - ничего не поменялось за тысячетелетия &lt;br&gt;&lt;br&gt;лень - двигатель прогресса, и кто мешает вам отключить DCM перманентно - потеря гарантии? а разве это не ваша жадность. Без связи я не представляю современный мир, если хочется уйти от слежки можно уехать в джунгли/тайгу, переговариваться с родными морзянкой.&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Pwn2Own Automotive 2025 представлено 49 уязв... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/135862.html#162</link>
    <pubDate>Sun, 02 Feb 2025 22:56:12 GMT</pubDate>
    <description>&amp;gt; Законно - нет, там в продажной бумаженции написанно, которую подписываешь перед покупкой, что типа юзер соглашается, что DCM будет гнать телеметрию&lt;br&gt;&lt;br&gt;а разве нельзя потом отписаться?&lt;br&gt;&lt;br&gt;&amp;gt; Go to this website: https://privacy.toyota.com/privacy-hub/do-not-sell.html&lt;br&gt;&amp;gt; And select &quot;do not sell my personal information&quot;.&lt;br&gt;&amp;gt; But you still aren&apos;t done. Toyota&apos;s connected services is a separate service that needs&lt;br&gt;&amp;gt; to be disabled as well&lt;br&gt;&amp;gt; Then call Toyota at 833-611-1749.&lt;br&gt;&amp;gt; And tell them you would like to disable connected services or &quot;Disable your DCM Module&quot;. &lt;br&gt;&amp;gt;  I did it this morning and it took me about 15 minutes. Once it is disabled you will see &lt;br&gt;&amp;gt; a greyed out DCM logo with a cross going right through it on your head unit. </description>
</item>

<item>
    <title>На соревновании Pwn2Own Automotive 2025 представлено 49 уязв... (OpenEcho)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/135862.html#161</link>
    <pubDate>Sun, 02 Feb 2025 21:04:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt; возможности отказаться - нет &lt;br&gt;&amp;gt; самое смешное все носят мобилы в кармане вполне осознанно и как-то интернет &lt;br&gt;&amp;gt; банкинг ещё не схлопнулся из-за массового воровства - в мобилах открытый &lt;br&gt;&amp;gt; софт которыё тоже ломается &lt;br&gt;&lt;br&gt;Так и с машинами тоже самое, - не схлопнуться. Телеметрия дает значительно больший откат, и массово принимается стадом верящим исключительно только в хорошее. Управлять рабами - очень просто, потому что они не любят думать далеко вперед, ленивые, жадные и халявщики, - ничего не поменялось за тысячетелетия&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Pwn2Own Automotive 2025 представлено 49 уязв... (OpenEcho)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/135862.html#160</link>
    <pubDate>Sun, 02 Feb 2025 20:46:57 GMT</pubDate>
    <description>&amp;gt; вам стоит погуглить &quot;deactivate data communication module&quot;, &lt;br&gt;&lt;br&gt;Ну спасибо за совет, а я то я думаю -  где же искать :)))&lt;br&gt;&lt;br&gt;&amp;gt; я никогда не поверю что это нельзя отключить законно&lt;br&gt;&lt;br&gt;Законно - нет, там в продажной бумаженции написанно, которую подписываешь перед покупкой, что типа юзер соглашается, что DCM будет гнать телеметрию (ну исключительно только для улучшения продукта) в течении 10 лет (и судя по всему оплата за трафик предоплаченна юсером) где в телеметрию походу добавленно, что GPS это тоже оказывается важные данные для анализа. За самовольное отлючение DCM, согласно той же бумажки, награда будет в виде потерии гарантии и вечно моргающий &quot;malfunction, maintenance required&quot; перед мордой водителя. Ну а так как юсеры читать бумажки и палиси не любят, а смотрят только на блестяшки новой игрушки, то это по большому счету уже разползлось по всему миру и 0.00001&#037; не согласных с телеметрией можно пoxерeть, так же как и c айФонщиной, ведь это же все о нас &quot;глупеньких&quot; забота (не отлючаемая).&lt;br&gt;&lt;br&gt;Кстати, DCM с</description>
</item>

</channel>
</rss>
