Взлом Hyundai при пом мобильного АПП

Discussion in 'Песочница' started by artkar, 26 Nov 2017.

  1. artkar

    artkar Well-Known Member

    Joined:
    14 Nov 2016
    Messages:
    350
    Likes Received:
    331
    Reputations:
    6
    В мобильном приложении Hyundai Blue Link которое позволяет удаленно запускать автомобиль, открывать/закрывать и многое другое, обнаружена критическая уязвимость, лог приложения шифруеться статическим ключом и не может быть изменён, если лог расшифровать то там есть персональные данные, пароль и история ДжиПиЭс трекинка автомобиля.

    Для взлома необходимо либо пассивно проснифить незасекюричную сесию, либо МИТМ атакой в результате вы можете полностью завладеть машиной, либо быть в курсе её местоприбываний.

    https://www.theregister.co.uk/2017/04/25/hyundai_blink_link_app_security/
     
    gena ryzhov likes this.
  2. devton

    devton Elder - Старейшина

    Joined:
    26 Oct 2007
    Messages:
    3,380
    Likes Received:
    5,179
    Reputations:
    48
    цэ ж овно карейское
    его хозявА если и закрывают, то токо шоб в салон не насрали

    пруф - рейтинги самых угоняемых
    =====
    фактически весь траф ВТ в обе стороны можно собрать только метров с 10-12
    (если 2.4 яги использовать, то всего в пару раз дальше, но это уже заметно)