Skip to content

ONHEXGROUP

اخبار دنیای امنیت سایبری

  • اخبار
    • آسیب پذیری امنیتی
    • آنالیز بدافزار
    • کنفرانس ،دوره ، وبینار ، لایو ، CTF
    • بازیگران تهدید
    • توسعه اکسپلویت
    • افشای اطلاعات
    • باگ بانتی
    • تیم آبی
    • تیم قرمز
    • امنیت وب
  • دوره های آموزشی
    • دوره رایگان مهندسی معکوس نرم افزار
  • لیست های ویژه
    • موتورهای جستجو برای امنیت سایبری
    • کاتالوگ KEV آژانس CISA
    • آسیب پذیری های وردپرس
      • آسیب پذیری پلاگین ها
      • آسیب پذیری های هسته
      • آسیب پذیری تم ها
    • محصولات خارج از پشتیبانی مایکروسافت
      • محصولات مایکروسافتی که در سال 2022 پشتیبانی نمیشن
      • محصولات مایکروسافتی که در سال 2023 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2024 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2025 پشتیبانی نمیشن
    • معرفی فیلم ها و سریالهای مرتبط با هک و امنیت
  • آموزش های ویدیویی
  • انتشارات
    • مجله
    • مقالات
    • پادکست
  • پروژه ها
    • ماشین آسیب پذیر
      • وردپرس آسیب پذیر
  • حمایت مالی ( Donate)
  • تماس با ما
 
  • Home
  • اخبار
  • آسیب پذیری امنیتی
  • اخبار
  • بازیگران تهدید

چالش هک خودروهای هیوندا و کیا

On بهمن 28, 1401فروردین 28, 1402
seyyid
Share
زمان مطالعه: 2 دقیقه

یه مشکل امینی در برخی از محصولات هیوندا و KIA کشف شده که امکان هک و سرقت اونارو فراهم میکنه.

هیوندا اعلام کرده در پی سرقت یسری از خودروهاش بدون استفاده از دکمه استارت و غیر فعال کردن دستگاههای ضد سرقتش در آمریکا ،به روشی که در ویدیوهای تیک تاک و سایر شبکه های اجتماعی ارائه شده ، یه بروزرسانی امنیتی رایگان برای جلویگیری از روشن کردن خودروها منتشر کرده.

 

 

این هکها از ژوئیه 2022 در قالب یه چالش تیک تاک مطرح شد. در این ویدیوها با برداشتن پوشش ستون فرمان ، یه اسلات USB-A ظاهر میشه.

کل آسیب پذیری هم اینجوریه که سیستم turn-key-to-start ، امکان دور زدن ایموبلایزر رو فراهم میکنه. ایموبلایزر یه سیستم امنیتی هستش که در داخل خودرو ها قرار میگیره و اگه از سوییچ اصلی و معتبر استفاده نشه ، از روشن شدن خودرو جلوگیری میکنه. احتمالا تو فیلمها دیدید که طرف دو تا سیم به هم میزنه و ماشین استارت میخوره ، این ایموبلایزر جلوی این حرکت میگیره.

 

immobilizer

 

با این مشکل امنیتی ، هکرها با وصل کردن کابل USB ، امکان روشن کردن ماشین رو دارن.

این چالش که با نام Kia Challenge منتشر شده این دو برند رو به قدری تحت تاثیر قرار داده که فقط در لس آنجلس، افزایش سرقت این دو برند در سال 2022 نسبت به سال قبل 85 درصد بوده. این مقدار برای شیکاگو افزایش 9 برابری داشته.

وزارت حمل و نقل آمریکا هم در پستی اعلام کرده که این نقص، 3.8 میلیون خودرو هیوندا و 4.5 میلیون خودرو KIA رو تحت تاثیر قرار میده. علاوه بر این طبق این گزارش این هک ها منجر به 14 تصادف مورد تایید و 8 کشته داشتن.

بروزرسانی نرم افزار بصورت رایگان هستش و در مرحله اول که از 25 بهمن شروع شده ، برای بیش از یک میلیون خودروی Elantra 2017-2020 و Sonata 2015-2019 و Venue 2020-2021 انجام میشه.

مرحله دوم این بروزرسانی که در خرداد ماه 1402 شروع میشه ، برای مدلهای زیر هستش :

 

1
2
3
4
5
6
7
8
9
10
11
12
13
    2018-2022 Accent
    2011-2016 Elantra
    2021-2022 Elantra
    2018-2020 Elantra GT
    2011-2014 Genesis Coupe
    2018-2022 Kona
    2020-2021 Palisade
    2013-2018 Santa Fe Sport
    2013-2022 Santa Fe
    2019 Santa Fe XL
    2011-2014 Sonata
    2011-2022 Tucson
    2012-2017, 2019-2021 Veloster

 

بروزرسانی در نمایندگی های رسمی و شبکه خدمات هیوندا در آمریکا انجام میشه و ارتقاء هم کمتر از یک ساعت زمان می بره.

روی خودروهایی هم که نرم افزارشون ارتقاء داده شده ، یه برچسبی رو میزنن تا به سارقا هشدار بده که وقتشون رو هدر ندن.

KIA هم قراره بروزرسانی خودش رو برای رفع این نقص انجام بده که فعلا زمان و نحوه اونو ارائه نداده.

برای مشاهده خود چالش و توضیحات بیشتر هم میتونید این ویدیو رو در یوتیوب ببینید.

 

منبع

 

 

اشتراک در شبکه های اجتماعی :

Facebook
Twitter
Pinterest
LinkedIn
In آسیب پذیری امنیتی اخبار بازیگران تهدیدIn kia , Kia boys Challenge , Kia Challenge , ایموبلایزر , هیوندا

راهبری نوشته

Havoc فریمورک جدید برای Post Exploit
اصلاح چندین آسیب پذیری در محصولات اینتل

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته‌ها

  • Osint
  • آسیب پذیری امنیتی
  • آموزش های ویدیویی
  • آنالیز بدافزار
  • اخبار
  • افشای اطلاعات
  • امنیت وب
  • انتشارات
  • اینترنت اشیاء
  • بازیگران تهدید
  • باگ بانتی
  • پادکست
  • پروژه ها
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • دوره های آموزشی
  • فازینگ
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • لیست های ویژه
  • ماشین آسیب پذیر
  • مجله
  • مقالات
  • مهندسی معکوس نرم افزار

بایگانی‌ها

  • می 2025
  • آوریل 2025
  • مارس 2025
  • فوریه 2025
  • ژانویه 2025
  • دسامبر 2024
  • نوامبر 2024
  • اکتبر 2024
  • سپتامبر 2024
  • آگوست 2024
  • جولای 2024
  • ژوئن 2024
  • می 2024
  • آوریل 2024
  • مارس 2024
  • فوریه 2024
  • ژانویه 2024
  • دسامبر 2023
  • نوامبر 2023
  • اکتبر 2023
  • سپتامبر 2023
  • آگوست 2023
  • جولای 2023
  • ژوئن 2023
  • می 2023
  • آوریل 2023
  • مارس 2023
  • فوریه 2023
  • ژانویه 2023
  • دسامبر 2022

پست های مرتبط

  • آسیب پذیری امنیتی
  • اخبار
  • مقالات
seyyid
On تیر 25, 1402تیر 25, 1402

بررسی هفتگی آسیب پذیری های منتشر شده در ZDI – (17 تا 23 تیر)

  • آسیب پذیری امنیتی
  • اخبار
  • بازیگران تهدید
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
seyyid
On مهر 25, 1402مهر 30, 1402

آسیب پذیری بحرانی و زیرودی، افزایش امتیاز در Cisco IOS XE

  • آنالیز بدافزار
  • اخبار
  • بازیگران تهدید
seyyid
On اردیبهشت 5, 1402اردیبهشت 6, 1402

دور زدن EDR با درایور Process Explorer + فایلهای نمونه

  • آسیب پذیری امنیتی
  • اخبار
seyyid
On بهمن 27, 1401فروردین 28, 1402

اصلاح چندین آسیب پذیری در Splunk Enterprise

درباره ما

بعد از چندین سال فعالیت تو حوزه امنیت سایبری و تولید محتوا در شبکه های اجتماعی ، بالاخره تصمیم گرفتیم تا یه سایت راه اندازی کنیم و مطالب رو ساده تر ، در یک محیط منسجم و طبقه بندی شده به دست مخاطب برسونیم. امیدوارم که قدمی در راستای رشد امنیت سایبری کشورمون برداشته باشیم.

تگ ها

0day APT command injection Deserialization of Untrusted Data Directory Traversal FBI Fortinet Heap buffer overflow integer overflow kali LockBit Memory Corruption nuclei Off By One Security out-of-bounds write Out of bounds read Patch Tuesday PWN2OWN Stack Buffer overflow type confusion use after free vulnerable wordpress XSS ZDI vulnerability آموزش اکسپلویت نویسی ارز دیجیتال اندروید اپل اکسپلویت باج افزار تلگرام زیرودی سیسکو فارنزیک فورتی نت فیشینگ لاک بیت مایکروسافت هوش مصنوعی وردپرس وردپرس آسیب پذیر ویندوز پلاگین کروم گوگل

شبکه های اجتماعی

    • Instagram
    • Telegram
    • Twitter
    • GitHub
    • YouTube
    • LinkedIn
      کپی مطالب با ذکر منبع بلامانع است | 1401-1404