Lỗ Hổng Ở Hệ Thống Điều Khiển Thắng Ảnh Hưởng Đến 1.4 Triệu Xe Jeep Của Chrysler

26 Tháng Bảy 201510:00 CH(Xem: 16943)
Lỗ Hổng Ở Hệ Thống Điều Khiển Thắng Ảnh Hưởng Đến 1.4 Triệu Xe Jeep Của Chrysler
blank
Trong tháng 07/2015, hãng xe Chrysler đã đưa ra thông báo xác nhận lỗi bảo mật và quyết định thu hồi khoảng 1.4 triệu chiếc xe. Theo đó, nguyên nhân chủ yếu là do những chiếc xe của Chrysler có khả năng bị hack vào phần mềm điều khiển từ xa Uconnect của hãng.

Lỗ hổng bảo mật đã được 2 nhà phát triển bảo mật Charlie Miller và Chris Valasek xác nhận hồi đầu tháng 07/2015, sau khi họ hack thành công vào một chiếc xe Jeep đang chạy, chiếm quyền điều khiển bảng chức năng và truyền tải hệ thống thắng xe.

Thực tế, việc thu hồi các sản phẩm không yêu cầu người dùng phải đem xe đến các đại lý. Thay vào đó, các khách hàng sẽ nhận được một chiếc USB chứa bản vá lỗi phần mềm, có thể được cài đặt thông qua cổng kết nối trên chiếc xe.

Theo Chrysler, bản vá lỗi sẽ có thể chặn những cuộc tấn công tương tự với phương thức mà Miller và Valasek đã thử nghiệm. Công cụ có khả năng bảo mật, phát hiện và ngăn chặn các cuộc tấn công từ hệ thống mạng của Sprint, nhà mạng cung cấp kết nối Internet cho dòng xe của Chrysler.


Miller, một trong hai nhà nghiên cứu đã hack thành công hệ thống Uconnect, cho biết đã rất vui khi nhận được phản hồi cho các thông tin của mình. Ông đặc biệt thích thú với việc chuyển tới làm việc cho Sprint, nhằm ngăn chặn các cuộc tấn công mạng. Miller cũng chia sẻ thêm: “Chặn kết nối với mạng Sprint là một việc rất khó, nhưng một khi đã được vá lỗi, người dùng sẽ không phải lo về chiếc xe của mình nữa”

Valasek, đồng nghiệp của Miller, đăng tải trên Twitter rằng đã thử tấn công lại vào chiếc Jeep trước đó, và nhận thấy rằng Sprint đã phát hiện ra và ngăn chặn được cuộc tấn công.

Trong khoảng thời gian từ năm 2010 đến 2015, Chrysler đã từng phải thu hồi các sản phẩm của mình đến 7 lần vì các lỗi kỹ thuật. Dù vậy, trong suốt khoảng thời gian qua, chỉ có hơn 700,000 chiếc xe gặp phải các vấn đề nghiêm trọng và cần tới sự can thiệp của hãng, bằng khoảng 1/2 so với số xe gặp lỗi vào tháng 07/2015.
510Vote
42Vote
34Vote
23Vote
11Vote
3.920
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
10 Tháng Sáu 2020
Trung Quốc đã bị Liên minh châu Âu (EU) cáo buộc thực hiện chiến dịch tin giả bên trong EU, khi Brussels vạch ra kế hoạch đối phó với “làn sóng khổng lồ” tin giả về đại dịch.
10 Tháng Sáu 2020
Cục dự trữ liên bang Mỹ (Fed) giữ lãi suất ở gần mức 0% và phát đi thông điệp rằng lãi suất sẽ vẫn được duy trì khi nền kinh tế Mỹ phục hồi từ đại dịch Covid-19.
10 Tháng Sáu 2020
Hôm thứ Tư (10/06/2020), nhà ngoại giao trưởng của EU Josep Borrell đảm bảo với Trung Quốc rằng tổ chức không muốn "một cuộc chiến tranh lạnh" khi cáo buộc Bắc Kinh tung tin sai về đại dịch Covid-19.
10 Tháng Sáu 2020
Hôm thứ Tư (10/06/2020), Amazon tuyên bố sẽ cấm cảnh sát sử dụng công nghệ nhận diện gương mặt của hãng trong một năm và kêu gọi chính quyền thắt chặt quy định.
10 Tháng Sáu 2020
Hôm thứ Tư (10/06/2020), Thủ tướng Nhật Bản Shinzo Abe muốn dẫn dắt G7 ra tuyên bố chung về tình hình Hong Kong, trong bối cảnhTrung Quốc lên kế hoạch áp luật an ninh với đặc khu.
10 Tháng Sáu 2020
Hàn Quốc được coi như điển hình của sự thành công trong hoạt động chống dịch Covid-19 trên thế giới.