Цифровые номерные знаки оказались уязвимы для взлома, позволяя манипулировать номерами
Исследователь безопасности Жозеп Родригес из IOActive обнаружил крупную ошибку https://www.wired.com/story/digital-license-plate-jailbreak-hack/ в цифровых номерных знаках Reviver. Эта ошибка позволяет людям без разрешения изменять цифры на номерных знаках, что может позволить водителям уклоняться от уплаты штрафов за нарушение правил дорожного движения и других систем контроля.
Проблема затрагивает все цифровые номерные знаки компании Reviver, включая около 65 000 устройств, проданных по всей территории США. Родригес показал, как можно физически подделать аппаратное обеспечение номерного знака, чтобы получить полный контроль над дисплеем, игнорируя все средства защиты компании.
Чтобы взломать тарелку, Вам нужно отклеить защитную наклейку и подключиться к ее внутренним компонентам. Как только Вы это сделаете, дисплеем можно будет управлять через Bluetooth с помощью приложения для телефона, что позволит Вам мгновенно изменить отображаемые цифры.
Эта проблема вызывает серьезные опасения у правоохранительных органов и дорожных систем. С измененными номерами люди могут:
- Уклоняться от камер контроля скорости
- Избегать пунктов взимания платы за проезд
- Обмануть систему контроля за парковкой
- Обмануть полицейские считыватели номерных знаков
- Избегайте наблюдения за дорожным движением
Хуже того, взломанные номерные знаки могут копировать настоящие номера других машин, что позволяет легко повесить нарушения правил дорожного движения на невинных водителей.
Компания Reviver ответила, указав, что подделка номерных знаков является незаконной. Они также заявили, что для этого нужны "специальные инструменты и знания", но Родригес ответил на это, сказав, что он создал инструмент, который делает этот процесс намного проще, чем они утверждают.
Поскольку уязвимость связана с самим аппаратным обеспечением, ее нельзя просто исправить с помощью обновления программного обеспечения. Чтобы устранить проблему, Reviver придется физически заменить микросхемы в каждом затронутом устройстве. Компания говорит, что работает над изменением дизайна будущих моделей, чтобы предотвратить подобный взлом.
Это не первое столкновение Reviver с проблемами безопасности. Еще в 2022 году другой исследователь, Сэм Карри, обнаружил проблемы в веб-системах компании. Те проблемы были быстро устранены с помощью обновлений программного обеспечения, но на этот раз все не так просто.
Источник(и)
Wired (на английском языке)