Bezpieczeństwo w motoryzacji: Haker zdobywa dostęp do systemu multimedialnego
Bezpieczeństwo w motoryzacji: Haker zdobywa dostęp do systemu multimedialnego
W świecie nowoczesnej motoryzacji bezpieczeństwo staje się kluczowym zagadnieniem. Przykład z Nissana pokazuje, jak łatwo hakerzy mogą zdobyć dostęp do systemu multimedialnego pojazdu.
W tym przypadku atak opierał się na sprytnie przygotowanym pendrive, który nie miał ustawionego UUID, ale miał odpowiednią nazwę. Dzięki temu, po podłączeniu do systemu, zawartość pendrive'a montowała się w kluczowej lokalizacji: /usr/bin.
Na nośniku znajdował się skrypt o nazwie logger, który uruchamiał usługę sshd. W momencie podłączenia, system multimedia uruchamiał nasz skrypt, co umożliwiało bezhasłowy dostęp do konta roota. Tak prosta manipulacja pokazuje, jak istotne jest zabezpieczenie systemów w pojazdach.
Na podstawie: Źródła








