Lỗ Hổng Ở Hệ Thống Điều Khiển Thắng Ảnh Hưởng Đến 1.4 Triệu Xe Jeep Của Chrysler

26 Tháng Bảy 201510:00 CH(Xem: 17286)
Lỗ Hổng Ở Hệ Thống Điều Khiển Thắng Ảnh Hưởng Đến 1.4 Triệu Xe Jeep Của Chrysler
blank
Trong tháng 07/2015, hãng xe Chrysler đã đưa ra thông báo xác nhận lỗi bảo mật và quyết định thu hồi khoảng 1.4 triệu chiếc xe. Theo đó, nguyên nhân chủ yếu là do những chiếc xe của Chrysler có khả năng bị hack vào phần mềm điều khiển từ xa Uconnect của hãng.

Lỗ hổng bảo mật đã được 2 nhà phát triển bảo mật Charlie Miller và Chris Valasek xác nhận hồi đầu tháng 07/2015, sau khi họ hack thành công vào một chiếc xe Jeep đang chạy, chiếm quyền điều khiển bảng chức năng và truyền tải hệ thống thắng xe.

Thực tế, việc thu hồi các sản phẩm không yêu cầu người dùng phải đem xe đến các đại lý. Thay vào đó, các khách hàng sẽ nhận được một chiếc USB chứa bản vá lỗi phần mềm, có thể được cài đặt thông qua cổng kết nối trên chiếc xe.

Theo Chrysler, bản vá lỗi sẽ có thể chặn những cuộc tấn công tương tự với phương thức mà Miller và Valasek đã thử nghiệm. Công cụ có khả năng bảo mật, phát hiện và ngăn chặn các cuộc tấn công từ hệ thống mạng của Sprint, nhà mạng cung cấp kết nối Internet cho dòng xe của Chrysler.


Miller, một trong hai nhà nghiên cứu đã hack thành công hệ thống Uconnect, cho biết đã rất vui khi nhận được phản hồi cho các thông tin của mình. Ông đặc biệt thích thú với việc chuyển tới làm việc cho Sprint, nhằm ngăn chặn các cuộc tấn công mạng. Miller cũng chia sẻ thêm: “Chặn kết nối với mạng Sprint là một việc rất khó, nhưng một khi đã được vá lỗi, người dùng sẽ không phải lo về chiếc xe của mình nữa”

Valasek, đồng nghiệp của Miller, đăng tải trên Twitter rằng đã thử tấn công lại vào chiếc Jeep trước đó, và nhận thấy rằng Sprint đã phát hiện ra và ngăn chặn được cuộc tấn công.

Trong khoảng thời gian từ năm 2010 đến 2015, Chrysler đã từng phải thu hồi các sản phẩm của mình đến 7 lần vì các lỗi kỹ thuật. Dù vậy, trong suốt khoảng thời gian qua, chỉ có hơn 700,000 chiếc xe gặp phải các vấn đề nghiêm trọng và cần tới sự can thiệp của hãng, bằng khoảng 1/2 so với số xe gặp lỗi vào tháng 07/2015.
510Vote
42Vote
34Vote
23Vote
11Vote
3.920
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
06 Tháng Chín 2019
Khoảng đầu tháng 09/2019, trong sự kiện IFA 2019, HMD Global đã công bố 3 mẫu điện thoại cơ bản gồm Nokia 800 Tough, Nokia 110 và Nokia 2720 Flip. Nếu Nokia 800 Tough là mẫu máy siêu bền, Nokia 110 là mẫu máy siêu rẻ, Nokia 2720 Flip lại mang trở lại thiết kế nắp gập mà nhiều người từng yêu thích.
06 Tháng Chín 2019
Thời gian qua, Deepfake đã chứng tỏ nó là một công cụ có phần nguy hiểm và có thể bị lợi dụng vào mục đích xấu, thay vì trình diễn khả năng của AI trong tương lai (như vụ kẻ gian lừa đảo hơn 240,000 USD nhờ cuộc gọi giả giọng CEO bằng Deepfake).
06 Tháng Chín 2019
Khoảng đầu tháng 09/2019, theo sau động thái của Pinterest, Facebook cũng đã áp dụng một sáng kiến mới nhằm chống lại thông tin sai lệch về vaccine trên nền tảng của hãn. Hiện nay, bất cứ khi nào người dùng tìm kiếm nội dung liên quan đến vaccine, Facebook sẽ hiển thị một cửa sổ nhắc nhở họ truy vấn thông tin từ nguồn đáng tin cậy.
06 Tháng Chín 2019
Những ngôi sao khổng lồ trong Dải Ngân hà của chúng ta có cuộc đời rất ngoạn mục.
06 Tháng Chín 2019
Không còn cách đặt tên theo món ngọt, Google quyết định gọi phiên bản mới nhất theo cách không thể đơn giản hơn: Android 10.
06 Tháng Chín 2019
Nếu thời gian gần đây quý vị thường nhận được những tin nhắn quảng cáo, hoặc những cuộc gọi mời chào mua bất động sản, trong khi hoàn toàn không hề quan tâm đến những điều đó. Rất có thể là số điện thoại liên kết với tài khoản Facebook của quý vị đã bị tiết lộ, mà nguyên nhân chính là do lỗi bảo mật của Facebook.