الخريف يحلّ فلكيًا بتساوي الليل والنهار غدًا
تبلغ 100 ألف دولار.. توضيح من البيت الأبيض بشأن رسوم تأشيرة إتش-1 بي الجديدة
فتح باب التسجيل لرخصة التطويف بالمسجد الحرام
الغطاء النباتي يدعو لإبداء الرغبات في الاستثمار بـ 13 متنزهًا بالرياض
مطار بروكسل يلغي نصف رحلاته المغادرة بسبب هجوم إلكتروني
البلديات والإسكان: ابلغوا عن مخالفات السكن الجماعي عبر بلدي و940
الصمعاني: تطورات القطاع العدلي أسهمت في تعزيز حقوق الإنسان
كشف خصوصيات الأسرة والألفاظ المبتذلة.. أبرز محظورات ضوابط المحتوى الإعلامي
أمانة القصيم وبلدياتها تحتفي باليوم الوطني الـ95 بإطلاق أكثر من 40 فعالية
رئيس الوزراء البريطاني: الاعتراف بدولة فلسطين يحيي الأمل بالسلام لحل الدولتين
توصل مجموعة من الباحثين لثغرات أمنية خطيرة في سيارات كيا، تمكن اللصوص والهاكرز من التحكم عن بُعد في ملايين السيارات.
وعثر الباحث الأمني سام كاري وفريقه، على ثغرات أمنية خطيرة في موقع إلكتروني مخصص لأصحاب سيارات كيا.
وكانت الثغرات تتيح للمخترق استغلال لوحة الترخيص فقط للحصول على رقم تعريف السيارة (VIN)، ومن ثم السيطرة على وظائف حيوية في السيارة خلال 30 ثانية فقط.
تم اكتشاف أن موقع مالكي كيا يعتمد على وكيل عكسي لإعادة توجيه الأوامر إلى واجهة برمجة التطبيقات (API) المسئولة عن تشغيل السيارة.
واستطاع الباحثون، عبر هذا النظام، إرسال أوامر مثل فتح الأبواب أو تشغيل السيارة باستخدام بيانات المالكين الشخصية، التي يمكنهم الحصول عليها بسهولة بعد تنفيذ الهجوم.
تمكن المخترقون من تسجيل أنفسهم كأصحاب جدد للسيارة من خلال إدخال معلومات بسيطة، مما سمح لهم باستبدال عنوان البريد الإلكتروني الخاص بالمالك الأصلي وإضافة أنفسهم كأصحاب الحساب الأساسيين.
الثغرات الأمنية سمحت لهم بالوصول إلى جميع البيانات الشخصية المتعلقة بالمالك مثل الاسم، العنوان، رقم الهاتف والبريد الإلكتروني، وذلك بدون علم الضحية.
أبلغ الباحثون شركة كيا بهذه الثغرات في يونيو 2024، وبدأت الشركة في العمل على إصلاح الثغرات فورًا.
تم تطبيق الإصلاحات اللازمة في منتصف أغسطس من العام نفسه، مما أغلق هذه الثغرات الخطيرة التي كانت تؤثر على أي سيارة كيا مصنعة بعد عام 2013 تقريبًا.
من جانب الضحايا، لم يكن هناك أي إشعارات تشير إلى أن سياراتهم قد تم الوصول إليها أو تعديل بيانات الحساب.
ما يثير القلق هو قدرة المهاجمين على التحكم في وظائف السيارة بشكل كامل مثل قفل الأبواب، تشغيل المحرك، وحتى إطلاق بوق السيارة، كل ذلك بدون علم المالك.
هذا الاختراق يبرز أهمية تشديد أنظمة الأمان الإلكترونية في السيارات المتصلة بالشبكات الحديثة، لضمان حماية المستخدمين من التهديدات الإلكترونية.