ثغرة خطيرة في سيارات كيا تهدد ملايين السيارات بالسرقة عن بعد

testسيارات كيا

كشف الباحث الأمني سام كاري وفريقه عن ثغرات أمنية خطيرة في النظام الإلكتروني المخصص لملاك سيارات كيا، ما أتاح للقراصنة إمكانية التحكم في ملايين السيارات عن بعد، باستخدام لوحة الترخيص فقط. هذه الثغرة تُمكّن المخترق من استخراج رقم تعريف السيارة (VIN)، ومن ثم السيطرة على وظائفها في غضون 30 ثانية.

تفاصيل الاختراق

للخبر بقية في الأسفل.. ومن أخبارنا أيضاً:

الإعلامي اللبناني جورج قرداحي يعلن إسلامه على الهواء مباشرة في حلقة يوم أمس شاهد ردة فعل المذيع والجمهور..!!

الف الف مبروك لمواليد 1980 لـ 1996 عـلي القرار الجديد واخيرا

شاب يضع هاتفه داخل قبر صديقة أثناء دفنه.. وبعد ساعات اتصل بالرقم فكانت المفاجأة الذي أصابته بالجنون ولن يصدقها أحد !!

إذا كنت تمتلك منها ستصبح من الأثرياء.. عملة سورية قديمة تعرض للبيع بمبالغ خيالية

الإعلامي اللبناني نيشان يعلن إسلامه على الهواء مباشرة و جورج قرداحي يدعمه

بعون الله تم القبـ،ـض على العميد الذي سجل فيديو لمدة 42 دقيقة مع دكتـ،ـورة في الكلية وارسل الفيديو لصديقه

دكتـ،ـورة مستفزة استـ،ـغلت طـ،ـالب جامعي وقامت بتسجيلة فيديو 43 دقيقة داخل مكتبها بدون اي ذرة ضمير

“دراسة تقلب الموازين”… وضع السماعات في أذنك يوميًا تتلف خلايا دماغك وتؤدي لفقدان الذاكرة التدريجي!!

الكارثة ستحدث نهاية شهر اكتوبر احذروا.. العالم الهولندي يفجر مفاجأة جديدة والجميع مصدوم منه هذه المرة!

عريس يصاب بشلل نصفي في ليلة دخلته.. احذروا هذه العادة!؟

تمكن الباحثون من استغلال نظام وكيل عكسي على الموقع الإلكتروني المخصص لملاك سيارات كيا، والذي يعيد توجيه الأوامر إلى واجهة برمجة التطبيقات (API) المسؤولة عن تشغيل السيارة. باستخدام هذه التقنية، استطاعوا إرسال أوامر للتحكم في السيارة، مثل فتح الأبواب أو تشغيل المحرك، عبر بيانات المالكين الشخصية التي يمكن جمعها بسهولة.

استغلال API

اكتشف الفريق أن المخترقين يستطيعون تسجيل أنفسهم كأصحاب جدد للسيارة بإدخال معلومات بسيطة، ما يسمح لهم بتغيير البريد الإلكتروني الخاص بالمالك الأصلي وإضافة أنفسهم كأصحاب حساب أساسيين. كما تمكنوا من الوصول إلى بيانات حساسة للمالك، مثل الاسم، العنوان، رقم الهاتف، والبريد الإلكتروني، وكل ذلك دون علم الضحية.

إجراءات الأمان

تم إبلاغ شركة كيا بهذه الثغرة في يونيو 2024، حيث سارعت إلى اتخاذ خطوات فورية لإصلاحها. بحلول منتصف أغسطس، تم إغلاق هذه الثغرات، التي كانت تهدد سيارات كيا المصنّعة بعد عام 2013.

تأثير الاختراق

حتى الآن، لم يتم تسجيل أي حوادث فعلية تشير إلى استغلال المخترقين لهذه الثغرات للتلاعب بالسيارات أو تعديل بيانات الحسابات. ومع ذلك، أثار هذا الاكتشاف القلق حول قدرة القراصنة على التحكم الكامل في وظائف السيارة، مثل قفل الأبواب، تشغيل المحرك، وحتى إطلاق بوق السيارة، دون علم المالك.

هذا الحادث يسلط الضوء على أهمية تعزيز أنظمة الأمان الإلكترونية في السيارات المتصلة بالشبكات الحديثة، لضمان حماية المستخدمين من التهديدات الإلكترونية المحتملة.

]
اليوم
الأسبوع
الشهر