Close Menu

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot
    AA1L240T - Info Malang Raya

    2.800 Tenaga Honorer Pemalang Diajukan Jadi ASN ke BKN

    26 Agustus 2025
    AA1L35Zy - Info Malang Raya

    Kaesang Ingatkan Kader PSI Jangan Korupsi Usai Ayahnya Ditangkap KPK

    26 Agustus 2025
    AA1L2ipp - Info Malang Raya

    Semen Padang FC vs PSM Makassar 1-1, Komentar Pelatih Terbuka

    26 Agustus 2025
    Facebook X (Twitter) Instagram YouTube
    Trending
    • 2.800 Tenaga Honorer Pemalang Diajukan Jadi ASN ke BKN
    • Kaesang Ingatkan Kader PSI Jangan Korupsi Usai Ayahnya Ditangkap KPK
    • Semen Padang FC vs PSM Makassar 1-1, Komentar Pelatih Terbuka
    • Kenali 8 Gejala Alergi Susu pada Bayi Sejak Dini!
    • Kecelakaan Beruntun di Kediri Libatkan Empat Kendaraan, Dua Pemotor Tewas di Tempat
    • Pembangunan Wisata Air dan Kuliner di Kalimalang Bekasi Dikritik Lingkungan
    • Bogor Naikkan Pajak Bumi dan Bangunan 150 Persen
    • Lihat F1 Powerboat 2025, Menteri Dito Ajak Masyarakat Siap Sambut Kompetisi Global
    Facebook X (Twitter) Instagram YouTube
    Info Malang RayaInfo Malang Raya
    • LIPUTAN KHUSUS
    • MALANG RAYA
      • KOTA MALANG
      • KABUPATEN MALANG
      • KOTA BATU
    • JAWA TIMUR
    • NASIONAL
    • OLAHRAGA
    • RAGAM
      • TEKNOLOGI
      • UNDANG-UNDANG
      • WISATA & KULINER
      • KOMUNITAS
      • IMR ENGLISH
    • OPINI
    • COVER HARIAN IMR
    • LOGIN
    Info Malang RayaInfo Malang Raya
    • LIPUTAN KHUSUS
    • MALANG RAYA
    • KOTA MALANG
    • KABUPATEN MALANG
    • KOTA BATU
    • JAWA TIMUR
    • NASIONAL
    • INTERNASIONAL
    • OLAHRAGA
    • OPINI
    • RAGAM
    • KOMUNITAS
    • WISATA & KULINER
    • KAJIAN ISLAM
    • TEKNOLOGI
    • UNDANG-UNDANG
    • INFO PROPERTI & LOWONGAN KERJA
    • TIPS & TRIK
    • COVER HARIAN IMR
    • IMR TV
    • LOGIN
    Beranda - TEKNOLOGI - Keamanan Subaru yang buruk membuat kumpulan data kendaraan mudah diakses
    TEKNOLOGI

    Keamanan Subaru yang buruk membuat kumpulan data kendaraan mudah diakses

    By admin25 Januari 2025
    Facebook Twitter WhatsApp Telegram Email Copy Link
    77fb8380 d9b3 11ef 9dfd 3f96d6ccfee3 - Info Malang Raya

    Infomalangraya.com –

    Subaru membiarkan kelemahan keamanan menganga yang, meskipun telah ditambal, mengungkap banyak sekali masalah privasi kendaraan modern. Peneliti keamanan Sam Curry dan Shubham Shah melaporkan temuan mereka (via Kabel) tentang portal web karyawan yang mudah diretas. Setelah mendapatkan akses, mereka dapat mengendalikan kendaraan uji dari jarak jauh dan melihat data lokasi selama satu tahun. Mereka memperingatkan bahwa Subaru tidak sendirian dalam lemahnya keamanan data kendaraan.

    Setelah analis keamanan memberi tahu Subaru, perusahaan tersebut segera menambal eksploitasi tersebut. Untungnya, para peneliti mengatakan peretas yang kurang etis belum pernah melanggarnya sebelumnya. Namun mereka mengatakan karyawan resmi Subaru masih dapat mengakses riwayat lokasi pemilik hanya dengan satu informasi berikut: nama belakang pemilik, kode pos, alamat email, nomor telepon atau plat nomor.

    Portal admin yang diretas adalah bagian dari rangkaian fitur konektivitas Starlink Subaru. (Tidak ada hubungannya dengan layanan internet satelit SpaceX dengan nama yang sama.) Curry dan Shah masuk dengan menemukan alamat email karyawan Subaru Starlink di LinkedIn dan mengatur ulang kata sandi pekerja tersebut setelah melewati dua pertanyaan keamanan yang diperlukan — karena ini terjadi di pengguna akhir browser web, bukan server Subaru. Mereka juga melewati autentikasi dua faktor dengan melakukan “hal paling sederhana yang dapat kami pikirkan: menghapus overlay sisi klien dari UI.”

    Meskipun pengujian yang dilakukan para peneliti menelusuri lokasi kendaraan uji tersebut satu tahun yang lalu, mereka tidak dapat mengesampingkan kemungkinan bahwa karyawan resmi Subaru dapat mengintip lebih jauh lagi. Itu karena mobil uji (Subaru Impreza Curry 2023 yang dibelikan ibunya dengan syarat bisa diretas) baru digunakan sekitar itu. Data lokasi juga tidak digeneralisasikan ke suatu wilayah yang luas: Data tersebut akurat hingga kurang dari 17 kaki dan diperbarui setiap kali mesin dihidupkan.

    “Setelah mencari dan menemukan kendaraan saya sendiri di dasbor, saya mengonfirmasi bahwa dasbor admin Starlink seharusnya memiliki akses ke hampir semua Subaru di Amerika Serikat, Kanada, dan Jepang,” tulis Curry. “Kami ingin memastikan bahwa tidak ada yang hilang, jadi kami menghubungi seorang teman dan bertanya apakah kami dapat meretas mobilnya untuk menunjukkan bahwa tidak ada prasyarat atau fitur yang sebenarnya dapat mencegah pengambilalihan kendaraan secara penuh. Dia mengirimi kami plat nomornya, kami menarik kendaraannya di panel admin, lalu akhirnya kami menambahkan diri kami ke mobilnya.”

    Selain melacak lokasi mereka, portal admin memungkinkan para peneliti untuk memulai, menghentikan, mengunci, dan membuka kunci kendaraan Subaru yang terhubung dengan Starlink dari jarak jauh. Mereka mengatakan ibu Curry tidak pernah menerima pemberitahuan bahwa mereka telah menambahkan diri mereka sebagai pengguna resmi, juga tidak menerima peringatan ketika mereka membuka kunci mobilnya.

    Mereka juga dapat menanyakan dan mengambil informasi pribadi pelanggan mana pun, termasuk kontak darurat, pengguna resmi, alamat rumah, empat digit terakhir kartu kredit, dan PIN kendaraan. Selain itu, mereka dapat mengakses riwayat panggilan dukungan pemilik dan pemilik kendaraan sebelumnya, pembacaan odometer, dan riwayat penjualan.

    Dalam sebuah pernyataan kepada Engadget, Direktur Komunikasi Subaru Dominick Infante menulis, “Subaru of America, Inc. diberitahu oleh peneliti keamanan independen tentang kerentanan dalam layanan Starlink yang berpotensi memungkinkan pihak ketiga mengakses akun Starlink. Subaru menambal kerentanannya pada hari yang sama, dan tidak ada data kendaraan atau pelanggan Subaru yang diakses tanpa izin. Peneliti independen dapat mengakses dua akun milik anggota keluarga dan teman yang memberi mereka otorisasi untuk melakukannya.”

    Subaru juga menekankan bahwa mobilnya tidak dapat dikendarai dari jarak jauh dan perusahaannya tidak menjual data lokasi. Dikatakan juga hanya karyawan tertentu yang dapat mengakses data lokasi pengemudi berdasarkan relevansi pekerjaan.

    Para peneliti keamanan mengatakan kegagalan pelacakan dan keamanan – yang berasal dari kemampuan seorang karyawan untuk mengakses “banyak informasi pribadi” – bukanlah hal yang unik bagi Subaru. Kabel mencatat bahwa penelitian Curry dan Shah sebelumnya mengungkap kelemahan serupa yang mempengaruhi kendaraan dari Acura, Genesis, Honda, Hyundai, Infiniti, Kia, Toyota dan lain-lain.

    Pasangan ini yakin ada alasan untuk kekhawatiran serius mengenai pelacakan lokasi industri dan langkah-langkah keamanan yang buruk. “Industri otomotif memiliki keunikan karena seorang karyawan berusia 18 tahun dari Texas dapat menanyakan informasi penagihan kendaraan di California, dan hal itu tidak akan menimbulkan peringatan apa pun,” tulis Curry. “Itu adalah bagian dari pekerjaan normal mereka sehari-hari. Semua karyawan memiliki akses ke banyak informasi pribadi, dan semuanya bergantung pada kepercayaan. Tampaknya sangat sulit untuk mengamankan sistem ini ketika akses luas seperti itu sudah tertanam dalam sistem secara default.”

    Laporan lengkap para peneliti layak untuk dibaca.

    Pembaruan, 24 Januari 2025, 13.07 ET: Cerita ini telah diperbarui untuk menambahkan pernyataan dari Subaru.

    Jumlah Pembaca: 112

    #Data Buruk diakses keamanan kendaraan Kumpulan membuat Mudah Subaru yang
    Share. Facebook Twitter WhatsApp Telegram Email Copy Link

    Berita Terkait

    Google Home Speaker - Info Malang Raya

    Perangkat keras rumah pintar baru Google terlihat sangat akrab dalam gambar yang bocor

    26 Agustus 2025
    83c04b50 8111 11f0 bc5f 20c4bb5e3a35 - Info Malang Raya

    Genggam premium pertama dari merek anggaran Ayaneo tiba pada bulan September

    25 Agustus 2025
    837fc220 805c 11f0 b7f1 3d20a3d6607e - Info Malang Raya

    Blade Runner 2099 dilaporkan akan dirilis tahun depan di Prime Video

    24 Agustus 2025
    Leave A Reply Cancel Reply

    banner 300250
    banner 300250
    banner 250250
    Search
    BERITA POPULER
    FB IMG 1748085073108 - Info Malang Raya

    Ironi Psywar: Arema FC yang Dulu Dilecehkan, Kini Justru Menendang PSS Sleman

    24 Mei 20252
    IMG 20241030 WA0003 - Info Malang Raya

    Asmara Terlarang Berujung Maut di Homestay: Istri Kepergok Suami Bersama Pria Lain

    30 Oktober 20242
    info malang raya - Info Malang Raya

    Skandal Korupsi Rel Kereta Api: Pejabat BPK Terlibat Suap Manipulasi Audit Proyek Jalur Kereta”

    16 November 20241
    info malang raya 1 - Info Malang Raya

    Hisap Kelamin Pacar Pria di Mobil Berujung Menabrak Orang

    18 November 202426
    Facebook X (Twitter) Instagram YouTube
    • INDEX BERITA
    • PEDOMAN MEDIA SIBER
    • REDAKSI
    © 2016 Infomalangraya. Designed by Mohenk.

    Type above and press Enter to search. Press Esc to cancel.