URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 111479
[ Назад ]

Исходное сообщение
"Уязвимости в информационных системах автомобилей Mazda и Subaru"

Отправлено opennews , 13-Июн-17 12:30 
В свежих обновлениях прошивок для информационно-развлекательной системы автомобилей Mazda, основанной на платформе Android, устранена уязвимость, которая оставалась неисправленной с мая 2014 года и активно использовалась энтузиастами для установки улучшенных вариантов прошивки, например, применялась в пакете MZD-AIO-TI (http://mazdatweaks.com/) (MZD All In One Tweaks Installer).

Проблемная прошивка использовалась в мультимедийных системах моделей Mazda CX-3, CX-5, CX-7, CX-9, Mazda 2, Mazda 3, Mazda6 и
Mazda MX-5. Уязвимость, которая устранена в прошивке MZD Connect 59.00.502, интересна тем, что позволяет (https://www.bleepingcomputer.com/news/security/you-can-hack-.../) организовать выполнение любого shell-сценария на стороне медиасистемы автомобиля при подключении Flash-накопителя, содержащего специально оформленные файлы.

В частности, проблема вызвана возможность определения дополнительных настроек при установке обновления прошивки. Само по себе обновление снабжено цифровой подписью и не может быть подменено, но загрузчик предоставляет (https://github.com/shipcod3/mazda_getInfo) ряд опций, среди которых возможность передачи дополнительных команд установщику. Для выполнения кода достаточно  создать файл конфигурации dataRetrieval_config.txt и воспользоваться опцией "CMD_LINE", через которую можно передать ссылку на команды, которые будут исполнены при загрузке обновления прошивки (например, "CMD_LINE=sh /mnt/sda1/info.sh", где info.sh размещённый на Flash скрипт для выполнения.

Ещё одна уязвимость выявлена (http://www.databreachtoday.com/exclusive-vulnerabilities-cou...) в информационной системе автомобилей Subaru, предоставляющей доступ к сервису удалённого доступа Starlink, позволяющему со смартфона контролировать состояние подсистем автомобиля. Изучив особенности установки канала связи между мобильным приложением Starlink и серверами Subaru исследователи выявлили 8 уязвимостей, при помощи которых имеется возможность добавить дополнительных пользователей в учётную запись в серивисе Starlink.


Проблема заключается в том, что применяемый для аутентификации сеансовый ключ не защищён и может быть подделан или перехвачен (в том числе передаётся в открытом виде как параметр URL). При помощи перехваченного токена атакующий может выполнить действия от имени владельца автомобиля, в том числе управлять замками дверей, просмотреть лог с историей использования автомобилем и получить данные о местоположении.

URL: https://www.bleepingcomputer.com/news/security/you-can-hack-.../
Новость: https://www.opennet.ru/opennews/art.shtml?num=46690


Содержание

Сообщения в этом обсуждении
"Уязвимости в информационных системах автомобилей Mazda и Sub..."
Отправлено Аноним , 13-Июн-17 12:30 
http://ithappens.me/story/6516

Уже устал встречаться с косячными китайскими изделиями, но недавно одно из таких меня приятно удивило.

На работе потребовалось запустить ARM-совместимый линукс с LiveUSB. Дистрибутив был успешно найден, флешка создана — и, с известной долей шаманства, job was done.

Вечером с чувством выполненного долга я купил пиво, пришёл домой, скачал, а потом скинул на ту самую флешку новую серию любимого сериала. Прокидывать провод от компьютера до телевизора в моих квартирных условиях невозможно, поэтому для просмотра видео у меня есть дешёвый DVD-плеер с поддержкой USB-драйвов. Вставил флешку, нажал на кнопку включения, пошёл к холодильнику за бутылкой, вернулся...

На телевизоре меня ждал рабочий стол GNOME.


"Уязвимости в информационных системах автомобилей Mazda и Sub..."
Отправлено CHERTS , 13-Июн-17 12:32 
Пичально, создателям http://mazdatweaks.com/ придется искать новые способы установки твиков.

"Уязвимости в информационных системах автомобилей Mazda и Sub..."
Отправлено Alex , 13-Июн-17 23:49 
Уже не страшно. Всё самое полезное по DCMA удалили.

"Уязвимости в информационных системах автомобилей Mazda и Sub..."
Отправлено Аноним , 13-Июн-17 12:34 
Это они ещё Bluеtooth не ковыряли, на некоторых машинах через него всё что не попадя цепляется, а перехватить и проанализировать  Bluеtooth это вам не флешку вставить или перехватить открытие сайта.

"Уязвимости в информационных системах автомобилей Mazda и Sub..."
Отправлено Аноним , 13-Июн-17 22:59 
Это раньше было, когда синезуб ППРЧ был. А теперь это тот же вайфай

"Уязвимости в информационных системах автомобилей Mazda и Sub..."
Отправлено commiethebeastie , 13-Июн-17 12:38 
Потом из-за таких косоруких косо смотрят на железячников.

"Уязвимости в информационных системах автомобилей Mazda и Sub..."
Отправлено Аноним , 13-Июн-17 17:39 
Как будто железячники --- это что-то сверхгениальное. Уровень жабаскриптеров, а может даже и хуже

"Уязвимости в информационных системах автомобилей Mazda и Sub..."
Отправлено twilight , 14-Июн-17 09:28 
Так толсто, что даже толсто

"Уязвимости в информационных системах автомобилей Mazda и Sub..."
Отправлено evkogan , 13-Июн-17 14:09 
При текущем подходе, когда закрыто все. Не знаешь что хуже:
1. Локальная уязвимость (флэеш удаленно не воткнешь), зато можно самому что-то сделать с системой
2. Нет уязвимостей, вместо системы кирпич, как хочешь так и жуй.
Грустно...

"Уязвимости в информационных системах автомобилей Mazda и Sub..."
Отправлено Аноним , 13-Июн-17 15:21 
Вендорлук с DRM блобами

"Уязвимости в информационных системах автомобилей Mazda и Sub..."
Отправлено Аноним , 13-Июн-17 15:29 
Хуже когда нет уязвимости локальной. Сколько телефонов когда вендоры "кидают" на обновления. Без локальных уязвимостей так бы и ходили без рута и со старым софтом.

"Уязвимости в информационных системах автомобилей Mazda и Sub..."
Отправлено Аноним , 13-Июн-17 15:31 
> Хуже когда нет уязвимости локальной. Сколько телефонов когда вендоры "кидают" на обновления.
> Без локальных уязвимостей так бы и ходили без рута и со
> старым софтом.

Разработчики в этих компаниях думают о клиентах, оэтому дыр много.


"Уязвимости в информационных системах автомобилей Mazda и Sub..."
Отправлено YetAnotherOnanym , 14-Июн-17 08:06 
УАЗ-469 - наше всё.

"Уязвимости в информационных системах автомобилей Mazda и Sub..."
Отправлено anonimus , 13-Июн-17 16:04 
У мазды это не уязвимость, а штатное средство обновление прошивки. "Починили" наверно сменой имён.