Lỗ Hổng Ở Hệ Thống Điều Khiển Thắng Ảnh Hưởng Đến 1.4 Triệu Xe Jeep Của Chrysler

Sunday, July 26, 201510:00 PM(View: 16915)
Lỗ Hổng Ở Hệ Thống Điều Khiển Thắng Ảnh Hưởng Đến 1.4 Triệu Xe Jeep Của Chrysler
blank
Trong tháng 07/2015, hãng xe Chrysler đã đưa ra thông báo xác nhận lỗi bảo mật và quyết định thu hồi khoảng 1.4 triệu chiếc xe. Theo đó, nguyên nhân chủ yếu là do những chiếc xe của Chrysler có khả năng bị hack vào phần mềm điều khiển từ xa Uconnect của hãng.

Lỗ hổng bảo mật đã được 2 nhà phát triển bảo mật Charlie Miller và Chris Valasek xác nhận hồi đầu tháng 07/2015, sau khi họ hack thành công vào một chiếc xe Jeep đang chạy, chiếm quyền điều khiển bảng chức năng và truyền tải hệ thống thắng xe.

Thực tế, việc thu hồi các sản phẩm không yêu cầu người dùng phải đem xe đến các đại lý. Thay vào đó, các khách hàng sẽ nhận được một chiếc USB chứa bản vá lỗi phần mềm, có thể được cài đặt thông qua cổng kết nối trên chiếc xe.

Theo Chrysler, bản vá lỗi sẽ có thể chặn những cuộc tấn công tương tự với phương thức mà Miller và Valasek đã thử nghiệm. Công cụ có khả năng bảo mật, phát hiện và ngăn chặn các cuộc tấn công từ hệ thống mạng của Sprint, nhà mạng cung cấp kết nối Internet cho dòng xe của Chrysler.


Miller, một trong hai nhà nghiên cứu đã hack thành công hệ thống Uconnect, cho biết đã rất vui khi nhận được phản hồi cho các thông tin của mình. Ông đặc biệt thích thú với việc chuyển tới làm việc cho Sprint, nhằm ngăn chặn các cuộc tấn công mạng. Miller cũng chia sẻ thêm: “Chặn kết nối với mạng Sprint là một việc rất khó, nhưng một khi đã được vá lỗi, người dùng sẽ không phải lo về chiếc xe của mình nữa”

Valasek, đồng nghiệp của Miller, đăng tải trên Twitter rằng đã thử tấn công lại vào chiếc Jeep trước đó, và nhận thấy rằng Sprint đã phát hiện ra và ngăn chặn được cuộc tấn công.

Trong khoảng thời gian từ năm 2010 đến 2015, Chrysler đã từng phải thu hồi các sản phẩm của mình đến 7 lần vì các lỗi kỹ thuật. Dù vậy, trong suốt khoảng thời gian qua, chỉ có hơn 700,000 chiếc xe gặp phải các vấn đề nghiêm trọng và cần tới sự can thiệp của hãng, bằng khoảng 1/2 so với số xe gặp lỗi vào tháng 07/2015.
510Vote
42Vote
34Vote
23Vote
11Vote
3.920
Send comment
Off
Telex
VNI
Your Name
Your email address
Add a posting
Thursday, November 19, 2020
Thứ Năm (19/11/2020), Lực lượng Vệ binh Cách mạng Hồi giao Iran (Iran’s Islamic Revolutionary Guards Corps - IRGC) đã biên chế một chiến hạm mới được truyền thông trong nước mô tả là "tàu chiến vượt đại dương có khả năng chở máy bay".
Thursday, November 19, 2020
Theo số liệu mới nhất từ Viện Tài chính Quốc tế (Institute for International Finance - IFF), đại dịch Covid-19 đã đẩy mức nợ toàn cầu lên kỷ lục mới 272,000 tỷ USD trong Q3/2020, kèm lời cảnh báo về "đợt sóng thần nợ nần".
Wednesday, November 18, 2020
Hơn hai năm sau khi mua lại dịch vụ giao thuốc theo toa PillPack trị giá 753 triệu USD, Amazon cuối cùng đã ra mắt Amazon Pharmacy.
Wednesday, November 18, 2020
S&P Global Ratings cảnh báo ngành ngân hàng toàn cầu có thể đối mặt với năm khó khăn nhất kể từ khủng hoảng tài chính năm 2009.
Wednesday, November 18, 2020
Theo Quỹ Tiền tệ Quốc tế (International Monetary Fund - IMF), các chính phủ và ngân hàng trung ương các nước trên thế giới đã cam kết chi khoảng 19,500 tỷ USD kể từ khi đại dịch Covid-19 bùng phát để “củng cố” nền kinh tế.
Wednesday, November 18, 2020
Ngũ Nhãn (Five Eyes) - Liên minh chia sẻ tình báo 5 nước - đã cáo buộc Trung Quốc vi phạm cam kết khi ban hành nghị quyết bãi nhiệm nghị sĩ đối lập Hong Kong.