• Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár
szerda, május 21, 2025
Biztonságpiac
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
KONFERENCIA
No Result
View All Result
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
No Result
View All Result
Biztonságpiac
No Result
View All Result
Home IT-biztonság

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett

2025. április 14. hétfő
Kategória: IT-biztonság
Megosztás facebookonMegosztás twitteren

A PCAutomotive biztonsági kutatói a Black Hat Asia 2025 konferencián mutatták be, hogyan sikerült távolról átvenniük az irányítást egy 2020-as gyártású, második generációs Nissan Leaf elektromos jármű felett. A több lépcsős támadás nemcsak megfigyelést, hanem bizonyos járműfunkciók távoli manipulálását is lehetővé tette – mindezt akár több száz kilométeres távolságból.

A Black Hat konferenciasorozat a világ egyik legrangosabb kiberbiztonsági eseménye, ahol minden évben bemutatják a legújabb sebezhetőségeket és támadási technikákat. A 2025-ös ázsiai esemény kiemelt figyelmet fordított az autóipari kiberbiztonságra, hangsúlyozva, hogy a modern autók mára szinte gördülő számítógépek.

A támadás első lépése a jármű infotainment rendszerének Bluetooth interfészét célozta, amelyen keresztül sikerült belépni a jármű belső hálózatába. Mivel ezek a rendszerek gyakran hiányos szegmentációval és elégtelen hozzáférés-kezeléssel rendelkeznek, a kutatók képesek voltak jogosultsági szintet emelni, és további hozzáféréseket szerezni.

ADVERTISEMENT

A sikeres behatolást követően a támadók egy Command and Control (C2) csatornát állítottak fel mobilhálózaton keresztül, amely lehetővé tette a folyamatos, távoli elérést és a jármű teljes irányítását internetes kapcsolaton keresztül.

A demonstráció során a kutatók bebizonyították, hogy az alábbiakat tudták távolról végrehajtani:

  • A jármű GPS-alapú követése valós időben;
  • Az infotainment kijelző képernyőmentéseinek készítése;
  • Belső hangrögzítés, lehallgatás;
  • Fizikai funkciók távoli vezérlése: ajtók nyitása/zárása, ablaktörlők, duda, világítás, ablakemelők, tükrök mozgatása, sőt a kormánykerék távoli manipulálása is lehetséges volt – akár mozgás közben.

A PCAutomotive egy részletes videót is közzétett, amelyben valós időben mutatják be, hogyan vették át az autó feletti irányítást távoli helyszínről.

Összesen nyolc különböző CVE-azonosítóval látták el a felfedezett biztonsági réseket. A kutatók 2023 augusztusában jelentették a hibákat a Nissannak, amely 2024 januárjában megerősítette a problémák létezését.

A sérülékenységek legfőképp az infotainment rendszer szoftverarchitektúrájából, a jogosultságkezelés hibáiból, valamint a mobilkommunikációs modulok elégtelen elszigeteléséből fakadtak.

A Nissan nem részletezte, hogy a problémák megoldása OTA (Over-the-Air) frissítéssel vagy szervizkampány keretében történt-e.

Forrás: nki.gov.hu

Címkék Black Hat Asia 2025CVEetikus hackelésfizikai irányitásinfotainment rendszerNissan Leafsérülékenységszervezeti kiberbiztonságszoftveres irányítás
Előző cikk

Támadás alatt a mobilfizetési rendszerek

Következő cikk

Nem minden alkalmazás az, aminek látszik

Kapcsolódó Hírek

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél

Kritikus biztonsági rés a FortiSwitch-ben

Kritikus biztonsági rés a FortiSwitch-ben

Nulladik napi sérülékenységeket is javított az új androidos frissítés

Nulladik napi sérülékenységeket is javított az új androidos frissítés

Kritikus sebezhetőség a WhatsApp-ban!

Kritikus sebezhetőség a WhatsApp-ban!

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

Kövess minket

  • Népszerű
  • Hozzászólások
  • Legfrisebb
Biztonsági kamera a vád koronatanúja

Biztonsági kamera a vád koronatanúja

Több mint 12 ezer mobiltelefont loptak el tavaly Magyarországon

Kínai nyelvű telefonos csalások: Minden, amit tudni kell

Mit tegyünk ha kigyullad a kémény?

Mit tegyünk ha kigyullad a kémény?

Mennyi szabadság jár a 12 órás munkarendben dolgozóknak?

Mennyi szabadság jár a 12 órás munkarendben dolgozóknak?

security service

Haladékot kaptak a vagyonőrök a kötelező vizsgára

Ötvenmilliós vagyonvédelmi tendert írtak ki Csepelen

Kötelező oktatásra mennek jövőre a biztonsági őrök

security

Képzési megállapodást kötött a vagyonőri kamara és a Belügyminisztérium

Farek: „az őrzés-védelem a szegények szakmája lett”

Farek: „az őrzés-védelem a szegények szakmája lett”

Mire figyeljünk, amikor falfestéket vásárolunk?

Mire figyeljünk, amikor falfestéket vásárolunk?

Dolgozzunk természetes alapanyagokkal a háztartásban!

Dolgozzunk természetes alapanyagokkal a háztartásban!

Ne hagyjuk annyiban, ha éjszaka rosszul alszunk!

Ne hagyjuk annyiban, ha éjszaka rosszul alszunk!

Beton simítása: alapok, időzítések és eszközök a tökéletes felülethez

Beton simítása: alapok, időzítések és eszközök a tökéletes felülethez

Friss hírek

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél
IT-biztonság

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél

Nem minden alkalmazás az, aminek látszik
IT-biztonság

Nem minden alkalmazás az, aminek látszik

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett
IT-biztonság

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett

Támadás alatt a mobilfizetési rendszerek
IT-biztonság

Támadás alatt a mobilfizetési rendszerek

Következő cikk
Nem minden alkalmazás az, aminek látszik

Nem minden alkalmazás az, aminek látszik

Szolgáltatásaink

  • Évkönyv rendelés
  • X. Biztonságpiac Konferencia
  • Szakmai katalógus
  • Tudástár
  • Évkönyv rendelés
  • X. Biztonságpiac Konferencia
  • Szakmai katalógus
  • Tudástár

Szakmai szervezetek

  • SZVMSZK
  • MVSZ
  • NBT
  • HENT
  • SZVMSZK
  • MVSZ
  • NBT
  • HENT

Információk

  • Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár
  • Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár

Állami szervezetek

  • Honvédség
  • Katasztrófavédelem
  • Munkavédelem
  • NAV
  • Rendőrség
  • Ügyészség
  • Honvédség
  • Katasztrófavédelem
  • Munkavédelem
  • NAV
  • Rendőrség
  • Ügyészség

Híreinket szemlézi

No Result
View All Result
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
KONFERENCIA

Copyright © All rights reserved

A weboldal sütiket (cookie-kat) használ, hogy biztonságos böngészés mellett a legjobb felhasználói élményt nyújtsa. További információt az adatvédelem oldalunkon talál.