Inencure Android应用程序将连通的汽车置于风险
有史以来最好的超级碗派对的5个小工具
Infinisync Backup'Bunker'为关键应用提供Zero RPO
三开始准备5G的核心网络
Isaca说,安全预算,但天赋稀缺
现在是修补Windows和Office的时候了
Egnyte折叠分布式存储,以消除那些讨厌的生产力障碍
基于AI的打字生物识别性可能是身份验证的下一个大事
下一代SCADA工业控制将防范网络攻击
印度从行星实验室推出88个地球成像卫星
Microsoft Yanks发布了促请Windows 7用户来获得Windows 10'以获得安全和现代的IT'
Twitter将推出新功能以抵消滥用
研究人员提出了一种用心用作密码的方法
约克夏和亨伯地区奖金签订了redcentric的合同
零天Windows文件共享缺陷可能会崩溃系统,可能更糟糕
“隐形”基于内存的恶意软件达到140多个银行,电信和政府机构
ICO和金融调节器评估TSB IT Blunder
全纤维宽带专家CityFibre获得538万英镑
雅虎警告了与最近攻击相关的帐户违规的用户
研究人员开发了针对供水的赎金软件攻击
澳大利亚飞行员签证计划缓解人才紧缩
BlockChain尚未为跨境银行付款准备好
澳大利亚超市连锁因其停电
寻找新的首席运营官的GDS
Isis受害者的家庭苏为“恐怖主义武器”推特
ICO表示,剑桥Analytica Closure不会停止探测器
人工智能将帮助地铁银行客户管理他们的钱
网络欺诈成本中小企业每案超过1,000英镑
非符合G-Cloud供应商逃生数据共享罚款,因为Miso Revamp Gathers Pace
新的MacBook Pers停止苹果在全球PC出货量的滑行
GP合约要求增加数字摄取
BT创建1,300名学徒和研究生理发学
英特尔,McAfee争议头部结算谈判
黑客劫持了数千名公开的打印机来警告所有者
黑客违反了63所大学和政府机构
百事可乐雇用机器人面试候选人
中小企业更担心GDPR对罚款的威胁而不是罚款
发现Mac Malware针对生物医学研究
随着企业的关注GDPR合规性,欧洲IT服务支出
大多数顶级公司都未能披露网络风险测试细节
随着累积Windows更新的变化,Microsoft承认IE在企业中的衰落作用
科技城和科技北融合,以支持全国初创公司
Docutrac医疗软件是违规风险,WARK7
案例分析:Berkshire NHS Trust通过社交网络提供心理健康支持
PFizer Tech Startup Accelerator将成为医疗创新的ARM中的镜头
信仰在假苹果手表新闻行业跌破71%
研究表明,可穿戴设备的隐私保护薄弱
2017年前10名PC技术和趋势
它设置为AI和自动化获得最大
欺诈侦查公司出售$ 1B俄罗斯广告欺诈团伙
您的位置:首页 >电子新品 >

Inencure Android应用程序将连通的汽车置于风险

2021-08-03 17:44:03 [来源]:

Android应用程序,允许数百万车主远程定位和解锁其车辆缺少安全功能,可以防止黑客篡改。

AntiVirus供应商Kaspersky Lab的研究人员占据了来自各种制造商的连通汽车的最受欢迎的Android应用程序中的七个,并从受妥协的Android设备的角度分析了它们。应用程序和制造商尚未命名。

研究人员查看了此类应用程序是否使用任何可用的对策,这些对策将使攻击者难以劫持它们,当您安装的设备进行了攻击时感染恶意软件。其他类型的应用程序(例如银行应用)有这样的保护。

分析显示,没有任何测试的应用程序使用代码混淆以使攻击者更难以反向工程师,并且它们都不是使用代码完整性检查以防止恶意操作。

两个应用程序没有加密本地存储的登录凭据,只有四个加密密码。没有任何应用程序检查他们的重新运行的设备植根于植物,这可能表明它们“重新拒绝并可能受到损害。

最后,没有测试应用程序使用覆盖保护以防止其他应用在其屏幕上绘制。有没有恶意软件应用程序在其他应用程序的顶部显示虚假登录屏幕,以欺骗用户窃取其登录凭据。

妥协的连接汽车应用可能无法直接启动盗窃,它可以使盗贼更容易。大多数此类应用程序或其存储的凭据可用于远程解锁车辆并禁用其报警系统。

此外,风险不仅仅“仅仅是汽车盗窃”,Kaspersky研究人员在博客帖子中表示。“通过其元素访问汽车和故意篡改可能导致道路事故,伤害或死亡。”

虽然制造商正在急于向汽车推荐的汽车添加智能功能,但它们倾向于更多地关注保护后端基础设施和通信渠道。然而,卡巴斯基研究人员警告说,客户端代码(如附带的移动应用)不应被忽略,因为它是攻击者最简单的目标,并且最有可能是最脆弱的地方。

“一辆汽车需要一种昂贵的事情,需要一种不太细致的安全方法,而不是银行账户的安全性,”研究人员说。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。