Close Menu

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot
    AA1JQaa2 - Info Malang Raya

    Kalahkan Eswatini 3-0, Tanjung Verde Lolos Ke Piala Dunia Untuk Pertama Kalinya

    16 Oktober 2025
    AA1Oqga9 - Info Malang Raya

    Cemara Udang, Yang Kasih Nama Ternyata Orang Madura, Cocok Buat Bonsai

    16 Oktober 2025
    AA1OoKOg - Info Malang Raya

    Alamtri (ADMR) Siapkan Rp513 Miliar, Eksplorasi Batu Bara Metalurgi

    16 Oktober 2025
    Facebook X (Twitter) Instagram YouTube
    Trending
    • Kalahkan Eswatini 3-0, Tanjung Verde Lolos Ke Piala Dunia Untuk Pertama Kalinya
    • Cemara Udang, Yang Kasih Nama Ternyata Orang Madura, Cocok Buat Bonsai
    • Alamtri (ADMR) Siapkan Rp513 Miliar, Eksplorasi Batu Bara Metalurgi
    • Patrick Kluivert Akui Belum Ada Kejelasan Terkait Masa Depannya Bersama Timnas Indonesia
    • Aliansi Bandung Melawan Desak Pemkot Segera Buka Kembali Bandung Zoo, Khawatir Satwa Terlantar
    • Jadwal Pemadaman Listrik di Bali Selasa (14/10), Cek Wilayah dan Lokasinya!
    • Wisata Kuliner Bandung Jadi Primadona, 60% dari 6,5 Juta Wisatawan Berkunjung untuk Jelajahi Kuliner Khas
    • BKPSDM Donggala Siapkan Layanan Kepegawaian Berbasis Link,Permudah ASN di Daerah Terpencil
    Facebook X (Twitter) Instagram YouTube
    Info Malang RayaInfo Malang Raya
    • LIPUTAN KHUSUS
    • MALANG RAYA
      • KOTA MALANG
      • KABUPATEN MALANG
      • KOTA BATU
    • JAWA TIMUR
    • NASIONAL
    • OLAHRAGA
    • RAGAM
      • TEKNOLOGI
      • UNDANG-UNDANG
      • WISATA & KULINER
      • KOMUNITAS
      • IMR ENGLISH
    • OPINI
    • COVER HARIAN IMR
    • LOGIN
    Info Malang RayaInfo Malang Raya
    • LIPUTAN KHUSUS
    • MALANG RAYA
    • KOTA MALANG
    • KABUPATEN MALANG
    • KOTA BATU
    • JAWA TIMUR
    • NASIONAL
    • INTERNASIONAL
    • OLAHRAGA
    • OPINI
    • RAGAM
    • KOMUNITAS
    • WISATA & KULINER
    • KAJIAN ISLAM
    • TEKNOLOGI
    • UNDANG-UNDANG
    • INFO PROPERTI & LOWONGAN KERJA
    • TIPS & TRIK
    • COVER HARIAN IMR
    • IMR TV
    • LOGIN
    Beranda - TEKNOLOGI - Keamanan Subaru yang buruk membuat kumpulan data kendaraan mudah diakses
    TEKNOLOGI

    Keamanan Subaru yang buruk membuat kumpulan data kendaraan mudah diakses

    By admin25 Januari 2025
    Facebook Twitter WhatsApp Telegram Email Copy Link
    77fb8380 d9b3 11ef 9dfd 3f96d6ccfee3 - Info Malang Raya

    Infomalangraya.com –

    Subaru membiarkan kelemahan keamanan menganga yang, meskipun telah ditambal, mengungkap banyak sekali masalah privasi kendaraan modern. Peneliti keamanan Sam Curry dan Shubham Shah melaporkan temuan mereka (via Kabel) tentang portal web karyawan yang mudah diretas. Setelah mendapatkan akses, mereka dapat mengendalikan kendaraan uji dari jarak jauh dan melihat data lokasi selama satu tahun. Mereka memperingatkan bahwa Subaru tidak sendirian dalam lemahnya keamanan data kendaraan.

    Setelah analis keamanan memberi tahu Subaru, perusahaan tersebut segera menambal eksploitasi tersebut. Untungnya, para peneliti mengatakan peretas yang kurang etis belum pernah melanggarnya sebelumnya. Namun mereka mengatakan karyawan resmi Subaru masih dapat mengakses riwayat lokasi pemilik hanya dengan satu informasi berikut: nama belakang pemilik, kode pos, alamat email, nomor telepon atau plat nomor.

    Portal admin yang diretas adalah bagian dari rangkaian fitur konektivitas Starlink Subaru. (Tidak ada hubungannya dengan layanan internet satelit SpaceX dengan nama yang sama.) Curry dan Shah masuk dengan menemukan alamat email karyawan Subaru Starlink di LinkedIn dan mengatur ulang kata sandi pekerja tersebut setelah melewati dua pertanyaan keamanan yang diperlukan — karena ini terjadi di pengguna akhir browser web, bukan server Subaru. Mereka juga melewati autentikasi dua faktor dengan melakukan “hal paling sederhana yang dapat kami pikirkan: menghapus overlay sisi klien dari UI.”

    Meskipun pengujian yang dilakukan para peneliti menelusuri lokasi kendaraan uji tersebut satu tahun yang lalu, mereka tidak dapat mengesampingkan kemungkinan bahwa karyawan resmi Subaru dapat mengintip lebih jauh lagi. Itu karena mobil uji (Subaru Impreza Curry 2023 yang dibelikan ibunya dengan syarat bisa diretas) baru digunakan sekitar itu. Data lokasi juga tidak digeneralisasikan ke suatu wilayah yang luas: Data tersebut akurat hingga kurang dari 17 kaki dan diperbarui setiap kali mesin dihidupkan.

    “Setelah mencari dan menemukan kendaraan saya sendiri di dasbor, saya mengonfirmasi bahwa dasbor admin Starlink seharusnya memiliki akses ke hampir semua Subaru di Amerika Serikat, Kanada, dan Jepang,” tulis Curry. “Kami ingin memastikan bahwa tidak ada yang hilang, jadi kami menghubungi seorang teman dan bertanya apakah kami dapat meretas mobilnya untuk menunjukkan bahwa tidak ada prasyarat atau fitur yang sebenarnya dapat mencegah pengambilalihan kendaraan secara penuh. Dia mengirimi kami plat nomornya, kami menarik kendaraannya di panel admin, lalu akhirnya kami menambahkan diri kami ke mobilnya.”

    Selain melacak lokasi mereka, portal admin memungkinkan para peneliti untuk memulai, menghentikan, mengunci, dan membuka kunci kendaraan Subaru yang terhubung dengan Starlink dari jarak jauh. Mereka mengatakan ibu Curry tidak pernah menerima pemberitahuan bahwa mereka telah menambahkan diri mereka sebagai pengguna resmi, juga tidak menerima peringatan ketika mereka membuka kunci mobilnya.

    Mereka juga dapat menanyakan dan mengambil informasi pribadi pelanggan mana pun, termasuk kontak darurat, pengguna resmi, alamat rumah, empat digit terakhir kartu kredit, dan PIN kendaraan. Selain itu, mereka dapat mengakses riwayat panggilan dukungan pemilik dan pemilik kendaraan sebelumnya, pembacaan odometer, dan riwayat penjualan.

    Dalam sebuah pernyataan kepada Engadget, Direktur Komunikasi Subaru Dominick Infante menulis, “Subaru of America, Inc. diberitahu oleh peneliti keamanan independen tentang kerentanan dalam layanan Starlink yang berpotensi memungkinkan pihak ketiga mengakses akun Starlink. Subaru menambal kerentanannya pada hari yang sama, dan tidak ada data kendaraan atau pelanggan Subaru yang diakses tanpa izin. Peneliti independen dapat mengakses dua akun milik anggota keluarga dan teman yang memberi mereka otorisasi untuk melakukannya.”

    Subaru juga menekankan bahwa mobilnya tidak dapat dikendarai dari jarak jauh dan perusahaannya tidak menjual data lokasi. Dikatakan juga hanya karyawan tertentu yang dapat mengakses data lokasi pengemudi berdasarkan relevansi pekerjaan.

    Para peneliti keamanan mengatakan kegagalan pelacakan dan keamanan – yang berasal dari kemampuan seorang karyawan untuk mengakses “banyak informasi pribadi” – bukanlah hal yang unik bagi Subaru. Kabel mencatat bahwa penelitian Curry dan Shah sebelumnya mengungkap kelemahan serupa yang mempengaruhi kendaraan dari Acura, Genesis, Honda, Hyundai, Infiniti, Kia, Toyota dan lain-lain.

    Pasangan ini yakin ada alasan untuk kekhawatiran serius mengenai pelacakan lokasi industri dan langkah-langkah keamanan yang buruk. “Industri otomotif memiliki keunikan karena seorang karyawan berusia 18 tahun dari Texas dapat menanyakan informasi penagihan kendaraan di California, dan hal itu tidak akan menimbulkan peringatan apa pun,” tulis Curry. “Itu adalah bagian dari pekerjaan normal mereka sehari-hari. Semua karyawan memiliki akses ke banyak informasi pribadi, dan semuanya bergantung pada kepercayaan. Tampaknya sangat sulit untuk mengamankan sistem ini ketika akses luas seperti itu sudah tertanam dalam sistem secara default.”

    Laporan lengkap para peneliti layak untuk dibaca.

    Pembaruan, 24 Januari 2025, 13.07 ET: Cerita ini telah diperbarui untuk menambahkan pernyataan dari Subaru.

    Jumlah Pembaca: 125

    #Data Buruk diakses keamanan kendaraan Kumpulan membuat Mudah Subaru yang
    Share. Facebook Twitter WhatsApp Telegram Email Copy Link

    Berita Terkait

    634574b0 81d8 11ef bdeb a2bfcb4babab - Info Malang Raya

    Mitra blockchain PayPal secara tidak sengaja mencetak stablecoin senilai $300 triliun

    16 Oktober 2025
    e83bee10 a54a 11f0 bfff 5a48d30fbea3 - Info Malang Raya

    Samsung akan memperkenalkan headset Android XR-nya di acara Galaxy pada 21 Oktober

    15 Oktober 2025
    d6111c90 99a3 11f0 b1fa f7387e0ac4b4 - Info Malang Raya

    Regulator Inggris mendenda 4chan karena mengabaikan tuntutan Undang-Undang Keamanan Online

    14 Oktober 2025
    Leave A Reply Cancel Reply

    banner 300250
    banner 300250
    banner 250250
    Search
    BERITA POPULER
    FB IMG 1748085073108 - Info Malang Raya

    Ironi Psywar: Arema FC yang Dulu Dilecehkan, Kini Justru Menendang PSS Sleman

    24 Mei 20253
    IMG 20241030 WA0003 - Info Malang Raya

    Asmara Terlarang Berujung Maut di Homestay: Istri Kepergok Suami Bersama Pria Lain

    30 Oktober 202412
    info malang raya - Info Malang Raya

    Skandal Korupsi Rel Kereta Api: Pejabat BPK Terlibat Suap Manipulasi Audit Proyek Jalur Kereta”

    16 November 20242
    info malang raya 1 - Info Malang Raya

    Hisap Kelamin Pacar Pria di Mobil Berujung Menabrak Orang

    18 November 202440
    Facebook X (Twitter) Instagram YouTube
    • INDEX BERITA
    • PEDOMAN MEDIA SIBER
    • REDAKSI
    © 2016 Infomalangraya. Designed by Mohenk.

    Type above and press Enter to search. Press Esc to cancel.