السيارات

ثغرة أمنية خطيرة تتيح لـ"الهاكر" التحكم في السيارة عن بعد..

حجم الخط

[ad_1]

موسكو – (د ب أ):

استعرضت كاسبرسكي خلال قمة محللي الأمن 2025 نتائج تدقيق أمني كشف عن ثغرة أمنية شديدة الخطورة؛ إذ تتيح الوصول غير المصرح به إلى جميع السيارات المتصلة لإحدى الشركات المصنعة للسيارات.

ويمكن السيطرة على منظومة تتبع وتحليل بيانات السيارات (Telematics) عبر استغلال ثغرة اليوم صفر في تطبيق متاح للعامة تابع لإحدى الشركات، مما يهدد سلامة للسائقين والركاب على حد سواء.

فعلى سبيل المثال يستطيع المهاجمون تغيير ناقل الحركة أو إيقاف المحرك في أثناء سير السيارة. وتوضح هذه النتائج بعض مكامن الضعف المحتملة في مجال الأمن السيبراني لصناعة السيارات، مما يستدعي تعزيز التدابير الأمنية.

الشركة المصنعة للسيارات

أجري هذا التدقيق الأمني عن بعد، وركز على خدمات الشركة المتاحة للعامة والبنية التحتية للشركة المتعاقدة. وحددت كاسبرسكي مجموعة من خدمات الويب المعرضة لمخاطر أمنية.

ففي البداية، استغل باحثو كاسبرسكي ثغرة حقن SQL من نوع اليوم صفر في تطبيق wiki (منصة ويب تتيح للمستخدمين إنشاء المحتوى وكتابته وإدارته بطريقة تعاونية)، واستطاعوا استخراج قائمة بأسماء مستخدمي الشركة المتعاقدة وأجزاء من كلمات المرور، ونجحوا في تخمين بعضها نتيجة ضعف سياسة كلمات المرور.

وأتاح هذا الاختراق الوصول إلى نظام تتبع…

[ad_2]

  • موقع خبرك الاخبار لحظة بلحظة

    تابعنا على صفحة الفيس بوك وتويتر ليصلك كل جديد

    موقع خبرك : الاخبار من جميع المصادر العربية والعالمية 
    تابعنا على الفيس بوك  لمتابعة الاخبار لحظة بلحظة
  • ما هو شعورك تجاه الموضوع؟
    🔗شارك هذا المقال

    مقالات ذات صلة