Παρασκευή, 3 Απριλίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Kaspersky: Εντοπισμός σοβαρoύ κενού ασφάλειας σε συνδεδεμένα οχήματα με κίνδυνο για οδηγούς και επιβάτες
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
06/11/2025 · 14:39

Kaspersky: Εντοπισμός σοβαρoύ κενού ασφάλειας σε συνδεδεμένα οχήματα με κίνδυνο για οδηγούς και επιβάτες

Ο έλεγχος ασφαλείας πραγματοποιήθηκε εξ αποστάσεως και είχε στο επίκεντρο τις δημόσια προσβάσιμες υπηρεσίες του κατασκευαστή καθώς και την υποδομή του εξωτερικού συνεργάτη.

Στο Security Analyst Summit 2025, η Kaspersky παρουσίασε τα αποτελέσματα ενός ελέγχου ασφαλείας, ο οποίος αποκάλυψε ένα σοβαρό κενό που επιτρέπει τη μη εξουσιοδοτημένη πρόσβαση σε όλα τα συνδεδεμένα οχήματα ενός κατασκευαστή αυτοκινήτων.

Μία ευπάθεια zero-day σε μια εφαρμογή ανοιχτής πρόσβασης εξωτερικού συνεργάτη καθιστά εφικτή την απόκτηση ελέγχου επί του συστήματος τηλεματικής των οχημάτων, θέτοντας σε κίνδυνο τη σωματική ασφάλεια των οδηγών και των επιβατών. Για παράδειγμα, οι επιτιθέμενοι θα μπορούσαν να αλλάξουν ταχύτητες ή να σβήσουν τη μηχανή ενώ το όχημα βρίσκεται σε κίνηση. Τα ευρήματα αναδεικνύουν πιθανές αδυναμίες κυβερνοασφάλειας στην αυτοκινητοβιομηχανία, εντείνοντας τις εκκλήσεις για ενισχυμένα μέτρα προστασίας.

Από την πλευρά του κατασκευαστή αυτοκινήτων

Ο έλεγχος ασφαλείας πραγματοποιήθηκε εξ αποστάσεως και είχε στο επίκεντρο τις δημόσια προσβάσιμες υπηρεσίες του κατασκευαστή καθώς και την υποδομή του εξωτερικού συνεργάτη. Η Kaspersky εντόπισε αρκετές εκτεθειμένες διαδικτυακές υπηρεσίες. Αρχικά, μέσω μιας ευπάθειας SQL injection τύπου zero-day στην εφαρμογή wiki (μια διαδικτυακή πλατφόρμα που επιτρέπει σε χρήστες να δημιουργούν, να επεξεργάζονται και να διαχειρίζονται περιεχόμενο συνεργατικά), οι ερευνητές κατάφεραν να εξαγάγουν λίστα χρηστών από την πλευρά του εξωτερικού συνεργάτη μαζί με hashes κωδικών πρόσβασης, μερικοί από τους οποίους αποκρυπτογραφήθηκαν λόγω αδύναμης πολιτικής κωδικών. Η παραβίαση αυτή έδωσε πρόσβαση στο σύστημα παρακολούθησης (issue tracking system) του εξωτερικού συνεργάτη (ένα εργαλείο λογισμικού που χρησιμοποιείται για τη διαχείριση και παρακολούθηση εργασιών, σφαλμάτων ή προβλημάτων σε ένα έργο), το οποίο περιείχε ευαίσθητες πληροφορίες διαμόρφωσης σχετικά με την υποδομή τηλεματικής του κατασκευαστή. Ανάμεσά τους υπήρχε και αρχείο με hashed (κατακερματισμένους) κωδικούς χρηστών ενός από τους servers τηλεματικής οχημάτων του κατασκευαστή. Στα σύγχρονα αυτοκίνητα, η τεχνολογία τηλεματικής επιτρέπει τη συλλογή, μετάδοση, ανάλυση και αξιοποίηση διαφόρων δεδομένων (όπως ταχύτητα, γεωγραφική τοποθεσία κ.ά.) από τα συνδεδεμένα οχήματα.

Από την πλευρά του συνδεδεμένου οχήματος

Από την πλευρά των συνδεδεμένων οχημάτων, η Kaspersky εντόπισε λανθασμένη ρύθμιση firewall, η οποία άφηνε εκτεθειμένους εσωτερικούς servers. Χρησιμοποιώντας έναν κωδικό πρόσβασης λογαριασμού που είχαν αποκτήσει νωρίτερα, οι ερευνητές απέκτησαν πρόσβαση στο σύστημα αρχείων του server και αποκάλυψαν στοιχεία άλλου συνεργάτη, τα οποία παρείχαν πλήρη έλεγχο στην υποδομή τηλεματικής. Το πιο ανησυχητικό εύρημα ήταν μία εντολή ενημέρωσης firmware, η οποία επέτρεπε το ανέβασμα τροποποιημένου λογισμικού στη Μονάδα Ελέγχου Τηλεματικής (Telematics Control Unit – TCU). Μέσω αυτής, οι ερευνητές απέκτησαν πρόσβαση στο δίκτυο CAN (Controller Area Network) – το σύστημα που συνδέει τα διάφορα μέρη του οχήματος, όπως τον κινητήρα, τους αισθητήρες και το σύστημα μετάδοσης. Στη συνέχεια, απέκτησαν πρόσβαση και σε άλλα κρίσιμα συστήματα του οχήματος, όπως ο κινητήρας και το κιβώτιο ταχυτήτων, γεγονός που θα μπορούσε να επιτρέψει την παρέμβαση σε κρίσιμες λειτουργίες του οχήματος και να θέσει σε κίνδυνο την ασφάλεια οδηγού και επιβατών.

«Τα κενά ασφαλείας προκύπτουν από ζητήματα που είναι ιδιαίτερα συνηθισμένα στην αυτοκινητοβιομηχανία: δημόσια προσβάσιμες διαδικτυακές υπηρεσίες, αδύναμοι κωδικοί πρόσβασης, έλλειψη πιστοποίησης δύο παραγόντων (2FA) και μη κρυπτογραφημένη αποθήκευση ευαίσθητων δεδομένων. Η συγκεκριμένη παραβίαση δείχνει πώς ένα μόνο αδύναμο σημείο στην υποδομή ενός συνεργάτη μπορεί να οδηγήσει σε πλήρη παραβίαση όλων των συνδεδεμένων οχημάτων. Η βιομηχανία οφείλει να θέσει σε απόλυτη προτεραιότητα τις ισχυρές πρακτικές κυβερνοασφάλειας, ειδικά όταν πρόκειται για συστήματα τρίτων, προκειμένου να προστατεύσει τους οδηγούς και να διατηρήσει την εμπιστοσύνη στις τεχνολογίες συνδεδεμένων οχημάτων», σχολιάζει ο κ. Artem Zinenko, επικεφαλής του Kaspersky ICS CERT Vulnerability Research and Assessment.

Η Kaspersky συνιστά στους συνεργάτες να περιορίσουν την πρόσβαση στο διαδίκτυο για τις διαδικτυακές υπηρεσίες μέσω VPN, να απομονώσουν τις υπηρεσίες από τα εταιρικά δίκτυα, να εφαρμόσουν αυστηρές πολιτικές κωδικών πρόσβασης, να ενεργοποιήσουν την πιστοποίηση δύο παραγόντων (2FA), να κρυπτογραφήσουν τα ευαίσθητα δεδομένα και να ενσωματώσουν σύστημα καταγραφής ενεργειών (logging) με SIEM για παρακολούθηση σε πραγματικό χρόνο.

Στους κατασκευαστές αυτοκινήτων, η Kaspersky προτείνει τον περιορισμό της πρόσβασης στην πλατφόρμα τηλεματικής από το δίκτυο των οχημάτων, τη χρήση λιστών επιτρεπόμενων (allowlists) για τις δικτυακές αλληλεπιδράσεις, την απενεργοποίηση του ελέγχου ταυτότητας SSH με κωδικό, την εκτέλεση υπηρεσιών με τα ελάχιστα δυνατά δικαιώματα πρόσβασης και τη διασφάλιση της αυθεντικότητας των εντολών στις Μονάδες Ελέγχου Τηλεματικής (TCUs), παράλληλα με την ενσωμάτωση SIEM για συνεχή παρακολούθηση.

  • KASPERSKY
  • ·
  • SECURITY ANALYST SUMMIT 2025
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Οι Θάντερ διέλυσαν 139-96 τους Λέικερς - Μαγνητική ο Ντόντσιτς (vid)

All Content

Οι Πίστονς 113-108 τους Τίμπεργουλβς -Εκτός βραβείων φέτος Κάνινγκχαμ-Έντουαρντς!

All Content - BusinessNews.gr

Μασούτης: Γιατί επενδύει 35 εκατ. στις Τρεις Γέφυρες και πότε αλλάζουν ταμπέλες τα καταστήματα Κρητικός

All Content - BusinessNews.gr

Premia: Υπερκάλυψη 1,4 φορές του ομολόγου - Επιτυχημένη έκδοση με επιτόκιο 4,10%

All Content - BusinessNews.gr

ΑΒΑΞ: Στόχος EBITDA 150 εκατ. ευρώ και διαφοροποίηση δραστηριοτήτων έως το 2030

All Content

Διεθνής διάκριση για την Ogilvy Greece ως Social Listening Leader

All Content

Από την Epi Direct PR η Πρώτη Ελληνική Απονομή Βραβείων ΧΟΠΑ Ήρωες 112

FleetNews

Η ενεργειακή κρίση πυροδοτεί το ενδιαφέρον για EV

FleetNews

Η MG φέρνει SolidCore μπαταρίες και νέα Hybrid+ τεχνολογία

FleetNews

Το BMW Group δημιουργεί νέο κέντρο κυκλικής οικονομίας

All Content

Χωρίς Γουέμπι οι Σπερς 118-99 τους Κλίπερς και προσπέρασμα Πόρτλαντ 118-106 τους Πέλικανς (vids)

All Content

Σάρλοτ-Φίνιξ 127-107: Τρίποντα-ρεκόρ Κνεπλ-Γκιλέσπι -Οι Καβς 118-111 τους Γουόριορς (vids)

All Content - BusinessNews.gr

Μόλις 2 στους 10 φορολογούμενους δικαιώνονται στις προσφυγές κατά φόρων και προστίμων

All Content - BusinessNews.gr

Bluegr Hotels & Resorts: Νέες επενδύσεις για την αναβάθμιση των ξενοδοχείων του χαρτοφυλακίου

All Content - BusinessNews.gr

Dimand: Στα 39,4 εκατ. ευρώ τα λειτουργικά κέρδη το 2025 - Οι στόχοι της διοίκησης για 2026

FleetNews

Suzuki Greece – Leoussis a_: Μια καµπάνια που δεν την σταµατά τίποτα

FleetNews

Skoda Peaq: Όλες οι πληροφορίες για το πιο προηγμένο EV της μάρκας

CSRΝews.gr

Ελληνο-Ολλανδικός Σύνδεσμος: Η διαχείριση των υδατικών πόρων στο επίκεντρο εκδήλωσης

CSRΝews.gr

Οργανισμός Λιμένος Πειραιώς: Δωρεά επτά φορητών απινιδωτών στο Λιμενικό Σώμα

CSRΝews.gr

Γευματί_ΖΩ: Δράσεις διατροφικής εκπαίδευσης στα σχολεία από την εταιρεία Αγγελάκης

Περισσότερα σε αυτή την κατηγορία

Η Cosmos Business Systems αναδείχθηκε «Dell Partner of the Year»
Η Cosmos Business Systems αναδείχθηκε «Dell Partner of the Year» 06/11/2025 - 13:05
COSMOTE TELEKOM: Nέα εποχή συνδεσιμότητας σε όλα τα δυσπρόσιτα σχολεία της χώρας με δωρεάν και γρήγορο ίντερνετ 06/11/2025 - 16:03
COSMOTE TELEKOM: Nέα εποχή συνδεσιμότητας σε όλα τα δυσπρόσιτα σχολεία της χώρας με δωρεάν και γρήγορο ίντερνετ

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • ΗΠΑ - Καμπανάκι από νομικούς: «Πιθανά εγκλήματα πολέμου» στα πλήγματα στο Ιράν
    03/04/2026 - 10:32 ΚΟΣΜΟΣ
  • Η Kayak ανοίγει φτερά εκτός Ευρώπης – Στρατηγική είσοδος στο Μπαχρέιν
    03/04/2026 - 10:30 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Εως και τη Μεγάλη Τετάρτη η καταβολή δώρου του Πάσχα - Τα δικαιώματα των εργαζομένων
    03/04/2026 - 10:26 ΟΙΚΟΝΟΜΙΑ
  • Ένωση Δικαστών και Εισαγγελέων για Κωνσταντοπούλου: Πρωτόγνωρη η συμπερίφορά της
    03/04/2026 - 10:23 ΠΟΛΙΤΙΚΗ
  • Κλειστά τα χρηματιστήρια σε Ελλάδα, Ευρώπη και ΗΠΑ, λόγω του Καθολικού Πάσχα
    03/04/2026 - 10:20 ΟΙΚΟΝΟΜΙΑ
  • Οι αστροναύτες της αποστολής «Άρτεμις 2» ξεκίνησαν το ταξίδι για τη Σελήνη
    03/04/2026 - 09:55 ΚΟΣΜΟΣ
  • ΕΕ: Προετοιμασία για μακροχρόνιο ενεργειακό σοκ – στο τραπέζι και το δελτίο στα καύσιμα
    03/04/2026 - 09:45 ΟΙΚΟΝΟΜΙΑ
  • Γιώργος Φλωρίδης: Σήμερα στη Βουλή οι δύο δικογραφίες για τον ΟΠΕΚΕΠΕ
    03/04/2026 - 09:35 ΠΟΛΙΤΙΚΗ
  • ONEX: Επένδυση «20+20» ρυμουλκών: Στρατηγική επανεκκίνησης της ναυπηγικής βιομηχανίας
    03/04/2026 - 09:25 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΑΒΑΞ: Στόχος EBITDA 150 εκατ. ευρώ και διαφοροποίηση δραστηριοτήτων έως το 2030
    03/04/2026 - 09:10 ΕΠΙΧΕΙΡΗΣΕΙΣ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Οργανισμός Λιμένος Πειραιώς: Δωρεά επτά φορητών απινιδωτών στο Λιμενικό Σώμα
    02/04/2026 - 17:09 ESG
  • McDonald's: Λανσάρει προϊόντα κάτω των 3 δολαρίων και προσφορές πρωινού κάτω των 4 δολαρίων στις ΗΠΑ
    02/04/2026 - 17:14 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Το Χρηματιστήριο Αθηνών μετονομάζεται σε «Euronext Athens»
    02/04/2026 - 22:22 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Dimand: Στα 39,4 εκατ. ευρώ τα λειτουργικά κέρδη το 2025 - Οι στόχοι της διοίκησης για 2026
    02/04/2026 - 18:51 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Από την METKA το Project Voria
    02/04/2026 - 10:55 ΕΠΙΧΕΙΡΗΣΕΙΣ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Σάρλοτ-Φίνιξ 127-107: Τρίποντα-ρεκόρ Κνεπλ-Γκιλέσπι -Οι Καβς 118-111 τους Γουόριορς (vids)

03/04/2026 - 06:31
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Χωρίς Γουέμπι οι Σπερς 118-99 τους Κλίπερς και προσπέρασμα Πόρτλαντ 118-106 τους Πέλικανς (vids)

03/04/2026 - 06:08
CSRΝews.gr
csrnews.gr

Ελληνο-Ολλανδικός Σύνδεσμος: Η διαχείριση των υδατικών πόρων στο επίκεντρο εκδήλωσης

02/04/2026 - 14:52
FleetNews
fleetnews.gr

Η ενεργειακή κρίση πυροδοτεί το ενδιαφέρον για EV

02/04/2026 - 14:24
CSRΝews.gr
csrnews.gr

Οργανισμός Λιμένος Πειραιώς: Δωρεά επτά φορητών απινιδωτών στο Λιμενικό Σώμα

02/04/2026 - 14:06
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Sleed: Νέα οργανωτική δομή με επίκεντρο τη Στρατηγική και το Digital Excellence

02/04/2026 - 13:44
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

«ΣΟΥΠΕΡ ΗΡΩΕΣ»: Πρεμιέρα Μ. Δευτέρα, 6 Απριλίου, στις 20:00

02/04/2026 - 12:01
FleetNews
fleetnews.gr

Η MG φέρνει SolidCore μπαταρίες και νέα Hybrid+ τεχνολογία

02/04/2026 - 05:08
Estetica Hellas
esteticamagazine.gr

“Γιώργος Γουλτίδης”

01/04/2026 - 09:22
Estetica Hellas
esteticamagazine.gr

VERTIGO MASCARA by Radiant Professional

01/04/2026 - 09:13
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo