Tags:
Node Thumbnail

บริการ OnStar ของรถ GM ใช้สำหรับบอกตำแหน่งรถ, ปลดล็อกประตู, และสตาร์ตเครื่องล่วงหน้าอ่านทางแอพพลิเคชั่น RemoteLink แต่ Samy Kamkar พบว่าหากดักฟังการสื่อสารระหว่างโทรศัพท์มือถือกับเซิร์ฟเวอร์ได้ ก็จะสามารถควบคุมรถไปได้ตลอด

ตัวแอพ RemoteLink ไม่ได้ตรวจสอบใบรับรองของเซิร์ฟเวอร์ ทำให้เสี่ยงต่อการถูกดักฟังแบบ MITM ตอนนี้มีผู้ติดตั้งแอพไปแล้วกว่าล้านราย

ผู้ใช้จะต้องเชื่อมต่ออินเทอร์เน็ตผ่าน Wi-Fi ของแฮกเกอร์ หากกำลังเชื่อมต่อกับ Wi-Fi ของแฮกเกอร์แล้วเปิดแอพ RemoteLink แฮกเกอร์ก็จะเข้าควบคุมบัญชีไปได้ตลอด สามารถสั่งการได้เหมือนเป็นเจ้าของรถ และสามารถเข้าไปอ่านข้อมูลส่วนตัวของเจ้าของรถ ทั้งที่อยู่, หมายเลขบัตรเครดิต 4 หลังสุดท้ายและวันหมดอายุบัตร

ทาง GM ระบุว่ากำลังอยู่ระหว่างการแก้ไข

ที่มา - Wired

No Description

Get latest news from Blognone

Comments

By: Hadakung
iPhoneWindows PhoneAndroidWindows
on 31 July 2015 - 21:10 #831263

รั่วกระจุยกระจายจะมีหวังไได้ใช้รถไฮเทคไหมเนี่ยกลัวรถอัตโนมัติจะไม่รอดเพราะแฮกได้นี้แหละ

By: muwalker77
iPhoneWindows PhoneAndroid
on 31 July 2015 - 21:23 #831268

ไฮเทคเกินจะปลอดภัย

By: panurat2000
ContributorSymbianUbuntuIn Love
on 31 July 2015 - 22:49 #831285
panurat2000's picture

ใช้สำหรับบอกตำแหน่งรถ, ปลดล็อกประตู, และสตาร์ตเครื่องล่วงหน้าอ่านทางแอพพลิเคชั่น RemoteLink

อ่านทาง => ผ่านทาง

By: windslove
iPhone
on 1 August 2015 - 01:56 #831317 Reply to:831285

หมายเลขบัตรเครดิต 4 หลังสุดท้าย

By: OrangeJuice
iPhone
on 1 August 2015 - 09:51 #831337

OnStar นี่มีมานานมากแล้วหนิครับเป็น 10 ปีแล้ว ทำไมแฮกเกอร์พึ่งจะมาแฮก