হ্যাকার বিশ্বের যে কোন জায়গায় আপনার নিসান লিফ সঙ্গে ময়লা করতে পারেন

$config[ads_kvadrat] not found

15 दिन में सà¥?तनों का आकार बढाने के आसाà

15 दिन में सà¥?तनों का आकार बढाने के आसाà
Anonim

অল-ইলেকট্রিক, স্ব-ড্রাইভিং, ইন্টারকানেক্টেড পরিবহন ওয়ার্কল্যান্ডের রাস্তাটি কিছু গতির বাধা হতে যাচ্ছে।

এবং ছেলে, নিসান লিফ শুধু এক আঘাত। একটি ডিজিটাল নিরাপত্তা শিক্ষার্থী নিসানের সিস্টেমে একটি বাগ আবিষ্কার করেছিলেন যা কেবল নিশানের উদ্দেশ্যে নয় এমনভাবে তার গাড়ীটিকে দূরবর্তী অবস্থানের বৈশিষ্ট্যগুলি নিয়ন্ত্রণ করতে দেয়নি, তবে সে সাথে সংযোগ স্থাপন করতে পারে অন্যান্য মানুষের নিসান পাতা এবং তাদের গাড়ির সঙ্গে জগাখিচুড়ি। বাগ তাকে ফ্যানগুলিকে চালু এবং বন্ধ করতে দেয়, সহকারী স্মার্টফোনের অ্যাপ্লিকেশন নিয়ন্ত্রণ করতে পারে এমন অন্যান্য ছোট বৈশিষ্ট্যগুলি, সাথে সাথে অন্যান্য লোকেদের ড্রাইভিং তথ্য এবং ডেটা দেখতে পারে। শারীরিক নিয়ন্ত্রণ কল্পনাপ্রসূত ড্রাইভার ফাঁকা ড্রাইভার, গাড়ী এর ব্যাটারি ড্রেন পারে।

ছাত্রটি অবিলম্বে তার শিক্ষক, ওয়েব সিকিউরিটি গবেষক এবং সেমিনার প্রশিক্ষক ট্রায়ো হান্টকে ভুলিয়ে দেয়, যিনি ভিডিওতে নিরাপত্তা ফাঁক পরীক্ষা করার জন্য সহকর্মী গবেষক এবং লিফ মালিক স্কট হেলমে সাথে মিলিত হন।

বাগটি অপেক্ষাকৃত সহজ ছিল: অ্যাপ্লিকেশানের প্রোগ্রামিংয়ের একটি ত্রুটি ব্যবহারকারীদের তাদের গাড়িগুলিতে বেনামে যুক্ত করে - যা তাদের পরিচয় যাচাই করে গাড়িটির মালিকের সাথে সংযোগ করে, যাকে Vehicle সনাক্তকারী নম্বরের বাইরে। অন্য কথায়, যদি আপনি কারো ভিআইএন পেতে পারেন তবে আপনি তাদের গাড়ির (অংশ) নিয়ন্ত্রণ করতে পারেন।

"যে কেউ সম্ভাব্য VINs enumerate এবং প্রতিক্রিয়া যে কোন যানবাহন শারীরিক ফাংশন নিয়ন্ত্রণ করতে পারে। এটি ছিল সিক একটি গুরুতর সমস্যা, "হান্ট তার ব্লগ পোস্টে বাগ সম্পর্কে বলেছিলেন।

হান্টটি জনগনকে বাগ করার আগে যথেষ্ট পরিমাণে অপেক্ষা করেছিল, নিসানকে একটি ফিক্স দেওয়ার জন্য সময় দিয়েছে, যা এখনও ঘটতে পারেনি।

"আমরা এটি আবিষ্কার করার পর দিনটিকে নিসানকে জানাই," হান্ট পোস্টে বলেছিলেন। "তবুও আজ পর্যন্ত - 32 দিন পরে - সমস্যাটি অমীমাংসিত হয়ে যায়।"

অস্ট্রেলিয়ায় বসবাসরত হান্ট যখন হেল্মের সাথে বাগ পরীক্ষা করেছিলেন, তখন তারা খুঁজে পেয়েছিলেন যে হান্ট উত্তর ইংল্যান্ডে তার ড্রাইভওয়েতে পার্ক করা হেলমেস লিফের একই বৈশিষ্ট্যগুলি নিয়ন্ত্রণ করতে পারে, যা সে নিজের ইন্টারনেট ব্রাউজারের মাধ্যমে নিজের মতো করে তৈরি করতে পারে।

এখানে ভিডিও সম্পূর্ণ পরীক্ষা আছে:

এখনো, হেলমে বলেন, এটা খারাপ হতে পারে।

"সৌভাগ্যক্রমে, নিসান এলএলএফের অন্যান্য নির্মাতাদের কাছ থেকে কিছু যানবাহন যেমন রিমোট আনলক বা রিমোট শুরুর মতো বৈশিষ্ট্য নেই, কারণ এটি অদৃশ্য হয়ে যাওয়া কোনও বিপর্যয়ের কারণ হবে।" হান্টের ব্লগ পোস্টে হেলমে বলেন।

অন্যান্য আন্তঃসংযোগযুক্ত যানবাহন, যেমন অনএসটার সজ্জিত জিএম যানবাহন, ইঞ্জিন নিয়ন্ত্রণ সহ আরও অনেক বিপজ্জনক ত্রুটিগুলির মুখোমুখি হয়েছে। হ্যাকাররা বিখ্যাতভাবে একটি জিপ দিয়ে দূরবর্তীভাবে বন্ধ করতে সক্ষম হয়েছিল তারযুক্ত জুলাই ফিরে ভিতরে সাংবাদিক, এবং নিসান বাগ গুরুতর নয়। এখনও ভিআইএন নম্বরগুলি একটি ডেডিকেটেড হ্যাকারের মাধ্যমে বর্বর-শক্তির জন্য বিশেষ করে কঠিন নয়, তাই অবৈধ আবহাওয়া নিয়ন্ত্রণের লক্ষণগুলির জন্য আপনার বায়ু ভেন্টগুলিতে নজর রাখা বিজ্ঞতার কাজ হতে পারে।

$config[ads_kvadrat] not found