-
Kaspersky menemukan celah serius yang memungkinkan peretas mengendalikan seluruh kendaraan terhubung milik produsen otomotif melalui kerentanan zero-day.
-
Akar masalah berasal dari keamanan lemah kontraktor, seperti kata sandi mudah, kurangnya 2FA, dan data sensitif tidak terenkripsi.
-
Kerentanan ini mengancam keselamatan fisik, karena memungkinkan manipulasi fungsi penting kendaraan seperti mesin dan transmisi
Suara.com - Ditemukan kelemahan keamanan signifikan yang memungkinkan akses tanpa izin ke semua kendaraan, terhubung milik salah satu produsen otomotif.
Ditemukan Kaspersky, yang mengeksploitasi kerentanan zero-day pada aplikasi kontraktor yang dapat diakses publik, kendali atas sistem telematika kendaraan dapat diperoleh.
Hal ini dapat membahayakan keselamatan fisik pengemudi dan penumpang.
Misalnya, penyerang dapat memaksa perpindahan gigi atau mematikan mesin saat kendaraan sedang berjalan.
Temuan ini menyoroti potensi kelemahan keamanan siber di industri otomotif, yang mendorong himbauan untuk langkah-langkah keamanan yang lebih ketat.
Audit keamanan dilakukan dari jarak jauh dan menargetkan layanan publik milik produsen dan infrastruktur kontraktor.
Kaspersky mengidentifikasi beberapa layanan web yang terekspos.
Pertama, melalui kerentanan injeksi SQL zero-day pada aplikasi wiki (platform berbasis web yang memungkinkan pengguna untuk membuat, mengedit, dan mengelola konten secara kolaboratif).
Para peneliti berhasil mengekstrak daftar pengguna di pihak kontraktor dengan hash kata sandi, beberapa di antaranya ditebak karena kebijakan kata sandi yang lemah.
Baca Juga: Situs dan Data yang Diretas Hacker Bjorka: Alamat Pejabat hingga KPU Jadi Korban
Pelanggaran ini memberikan akses ke system pelacakan masalah kontraktor (alat perangkat lunak yang digunakan untuk mengelola dan melacak tugas, bug, atau masalah dalam suatu proyek).
Pelanggaran ini berisi detail konfigurasi sensitif tentang infrastruktur telematika pabrikan, termasuk berkas berisi kata sandi hash dari pengguna salah satu server telematika kendaraan pabrikan.
Pada mobil modern, telematika memungkinkan pengumpulan, transmisi, analisis, dan pemanfaatan berbagai data (misalnya, kecepatan, geolokasi, dll.) dari kendaraan yang terhubung.
Di sisi kendaraan yang terhubung, Kaspersky menemukan firewall yang salah konfigurasi sehingga mengekspos server internal.
Dengan menggunakan kata sandi akun layanan yang diperoleh sebelumnya, para peneliti mengakses sistem berkas server dan menemukan kredensial kontraktor lain, yang memberikan kendali penuh atas infrastruktur telematika.
Hal paling mengkhawatirkan, para peneliti menemukan perintah pembaruan firmware yang memungkinkan mereka mengunggah firmware yang dimodifikasi ke Unit Kontrol Telematika (TCU).
Berita Terkait
-
Celah Keamanan GPU Bocor, Ungkap Data AI Jutaan Perangkat iPhone dan MacBook
-
Kabar Kena Serangan Siber, PT KAI Gelar Investigasi
-
Produsen Otomotif Jepang Tergeser China Sebagai Exportir Terbesar, Mobil Listrik Jadi Biang Keladinya
-
Remaja Autis Pelaku Hacker GTA 6 Resmi Dipenjara Seumur Hidup
-
Usai Akun YouTube DPR RI Kena Hack dan Tampilkan Judi Online, Begini Kondisinya Sekarang
Terpopuler
- 7 Serum Vitamin C yang Bisa Hilangkan Flek Hitam, Cocok untuk Usia 40 Tahun
- 5 Mobil Diesel Bekas Mulai 50 Jutaan Selain Isuzu Panther, Keren dan Tangguh!
- Sunscreen untuk Usia 50-an Sebaiknya SPF Berapa? Cek 5 Rekomendasi yang Layak Dicoba
- Harta Kekayaan Abdul Wahid, Gubernur Riau yang Ikut Ditangkap KPK
- 5 Mobil Eropa Bekas Mulai 50 Jutaan, Warisan Mewah dan Berkelas
Pilihan
-
Jusuf Kalla Peringatkan Lippo: Jangan Main-Main di Makassar!
-
Korban PHK Masih Sumbang Ratusan Ribu Pengangguran! Industri Pengolahan Paling Parah
-
Cuma Mampu Kurangi Pengangguran 4.000 Orang, BPS Rilis Data yang Bikin Kening Prabowo Berkerut
-
Rugi Triliunan! Emiten Grup Djarum, Blibli PHK 270 Karyawan
-
Angka Pengangguran Indonesia Tembus 7,46 Juta, Cuma Turun 4.000 Orang Setahun!
Terkini
-
Oppo Find X9 dan Find X9 Pro Resmi ke RI, Harga Mulai Rp 15 Juta
-
Penjualan Battlefield 6 Tembus 10 Juta Kopi, Analis Sebut Masih Sulit Kalahkan Game COD
-
7 Smartwatch Murah yang Bisa Hitung Kalori: Praktis Pantau Diet, Harga Mulai Rp200 Ribuan
-
Meluncur Bulan Ini, Vivo Y500 Pro Bawa Memori 512 GB dan Kamera 200 MP
-
Link Live Streaming Supermoon 5 November 2025: Amati 'Fenomena Bulan Besar' Lebih Dekat
-
7 Rekomendasi Tablet Android Killer! Performa Tak Kalah dari iPad, Harga Mulai 1 Jutaan
-
23 Kode Redeem FC Mobile 5 November: Klaim Hadiah Rank Up, Player Pack, dan Gems Gratis Sekarang!
-
Redmi Turbo 5 Lolos Sertifikasi: Diprediksi Pakai Dimensity 8500, Skor AnTuTu Tinggi
-
Laris Lampaui Konsol Lain, Nintendo Switch 2 Terjual 10 Juta Unit dalam 4 Bulan
-
23 Kode Redeem FF 5 November: Segera Klaim Skin Evo Gun & Bundle Flame Arena Sebelum Kedaluwarsa!