Close Menu

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Ramalan kesehatan zodiak hari ini: Cancer kulit, Sagitarius mata

    12 Desember 2025
    Screenshot 20251212 183218 Instagram 11zon.webp - Info Malang Raya

    Tanpa Suporter, PSMP Tetap Mengamuk: Libas Mojokerto FC 6-0!

    12 Desember 2025

    Paramount tantang Netflix, persaingan akuisisi hiburan Hollywood membara

    12 Desember 2025
    Facebook X (Twitter) Instagram YouTube
    Trending
    • Ramalan kesehatan zodiak hari ini: Cancer kulit, Sagitarius mata
    • Tanpa Suporter, PSMP Tetap Mengamuk: Libas Mojokerto FC 6-0!
    • Paramount tantang Netflix, persaingan akuisisi hiburan Hollywood membara
    • Tiga bintang Korea bahas kontroversi di acara penghargaan, ramai dikritik
    • 8 Bukti Kang Da Wit Punya Sisi Narsistik di Pro Bono, Percaya Diri Banget!
    • Tiket Nonton Qorin 2 2025 Diskon 1×1 di TIX ID
    • Semuanya diumumkan dan semua pemenang di The Game Awards 2025
    • Pessimisme vs Optimisme: Seberapa Berpengaruh pada Kesehatan?
    Facebook X (Twitter) Instagram YouTube
    Info Malang RayaInfo Malang Raya
    • LIPUTAN KHUSUS
    • MALANG RAYA
      • KOTA MALANG
      • KABUPATEN MALANG
      • KOTA BATU
    • JAWA TIMUR
    • NASIONAL
    • OLAHRAGA
    • RAGAM
      • TEKNOLOGI
      • UNDANG-UNDANG
      • WISATA & KULINER
      • KOMUNITAS
      • IMR ENGLISH
    • OPINI
    • COVER HARIAN IMR
    • LOGIN
    Info Malang RayaInfo Malang Raya
    • LIPUTAN KHUSUS
    • MALANG RAYA
    • KOTA MALANG
    • KABUPATEN MALANG
    • KOTA BATU
    • JAWA TIMUR
    • NASIONAL
    • INTERNASIONAL
    • OLAHRAGA
    • OPINI
    • RAGAM
    • KOMUNITAS
    • WISATA & KULINER
    • KAJIAN ISLAM
    • TEKNOLOGI
    • UNDANG-UNDANG
    • LOWONGAN KERJA
    • TIPS
    • COVER HARIAN IMR
    • IMR TV
    • LOGIN
    Beranda - TEKNOLOGI - Keamanan Subaru yang buruk membuat kumpulan data kendaraan mudah diakses
    TEKNOLOGI

    Keamanan Subaru yang buruk membuat kumpulan data kendaraan mudah diakses

    By admin25 Januari 2025
    Facebook Twitter WhatsApp Telegram Email Copy Link
    77fb8380 d9b3 11ef 9dfd 3f96d6ccfee3 - Info Malang Raya

    Infomalangraya.com –

    Subaru membiarkan kelemahan keamanan menganga yang, meskipun telah ditambal, mengungkap banyak sekali masalah privasi kendaraan modern. Peneliti keamanan Sam Curry dan Shubham Shah melaporkan temuan mereka (via Kabel) tentang portal web karyawan yang mudah diretas. Setelah mendapatkan akses, mereka dapat mengendalikan kendaraan uji dari jarak jauh dan melihat data lokasi selama satu tahun. Mereka memperingatkan bahwa Subaru tidak sendirian dalam lemahnya keamanan data kendaraan.

    Setelah analis keamanan memberi tahu Subaru, perusahaan tersebut segera menambal eksploitasi tersebut. Untungnya, para peneliti mengatakan peretas yang kurang etis belum pernah melanggarnya sebelumnya. Namun mereka mengatakan karyawan resmi Subaru masih dapat mengakses riwayat lokasi pemilik hanya dengan satu informasi berikut: nama belakang pemilik, kode pos, alamat email, nomor telepon atau plat nomor.

    Portal admin yang diretas adalah bagian dari rangkaian fitur konektivitas Starlink Subaru. (Tidak ada hubungannya dengan layanan internet satelit SpaceX dengan nama yang sama.) Curry dan Shah masuk dengan menemukan alamat email karyawan Subaru Starlink di LinkedIn dan mengatur ulang kata sandi pekerja tersebut setelah melewati dua pertanyaan keamanan yang diperlukan — karena ini terjadi di pengguna akhir browser web, bukan server Subaru. Mereka juga melewati autentikasi dua faktor dengan melakukan “hal paling sederhana yang dapat kami pikirkan: menghapus overlay sisi klien dari UI.”

    Meskipun pengujian yang dilakukan para peneliti menelusuri lokasi kendaraan uji tersebut satu tahun yang lalu, mereka tidak dapat mengesampingkan kemungkinan bahwa karyawan resmi Subaru dapat mengintip lebih jauh lagi. Itu karena mobil uji (Subaru Impreza Curry 2023 yang dibelikan ibunya dengan syarat bisa diretas) baru digunakan sekitar itu. Data lokasi juga tidak digeneralisasikan ke suatu wilayah yang luas: Data tersebut akurat hingga kurang dari 17 kaki dan diperbarui setiap kali mesin dihidupkan.

    “Setelah mencari dan menemukan kendaraan saya sendiri di dasbor, saya mengonfirmasi bahwa dasbor admin Starlink seharusnya memiliki akses ke hampir semua Subaru di Amerika Serikat, Kanada, dan Jepang,” tulis Curry. “Kami ingin memastikan bahwa tidak ada yang hilang, jadi kami menghubungi seorang teman dan bertanya apakah kami dapat meretas mobilnya untuk menunjukkan bahwa tidak ada prasyarat atau fitur yang sebenarnya dapat mencegah pengambilalihan kendaraan secara penuh. Dia mengirimi kami plat nomornya, kami menarik kendaraannya di panel admin, lalu akhirnya kami menambahkan diri kami ke mobilnya.”

    Selain melacak lokasi mereka, portal admin memungkinkan para peneliti untuk memulai, menghentikan, mengunci, dan membuka kunci kendaraan Subaru yang terhubung dengan Starlink dari jarak jauh. Mereka mengatakan ibu Curry tidak pernah menerima pemberitahuan bahwa mereka telah menambahkan diri mereka sebagai pengguna resmi, juga tidak menerima peringatan ketika mereka membuka kunci mobilnya.

    Mereka juga dapat menanyakan dan mengambil informasi pribadi pelanggan mana pun, termasuk kontak darurat, pengguna resmi, alamat rumah, empat digit terakhir kartu kredit, dan PIN kendaraan. Selain itu, mereka dapat mengakses riwayat panggilan dukungan pemilik dan pemilik kendaraan sebelumnya, pembacaan odometer, dan riwayat penjualan.

    Dalam sebuah pernyataan kepada Engadget, Direktur Komunikasi Subaru Dominick Infante menulis, “Subaru of America, Inc. diberitahu oleh peneliti keamanan independen tentang kerentanan dalam layanan Starlink yang berpotensi memungkinkan pihak ketiga mengakses akun Starlink. Subaru menambal kerentanannya pada hari yang sama, dan tidak ada data kendaraan atau pelanggan Subaru yang diakses tanpa izin. Peneliti independen dapat mengakses dua akun milik anggota keluarga dan teman yang memberi mereka otorisasi untuk melakukannya.”

    Subaru juga menekankan bahwa mobilnya tidak dapat dikendarai dari jarak jauh dan perusahaannya tidak menjual data lokasi. Dikatakan juga hanya karyawan tertentu yang dapat mengakses data lokasi pengemudi berdasarkan relevansi pekerjaan.

    Para peneliti keamanan mengatakan kegagalan pelacakan dan keamanan – yang berasal dari kemampuan seorang karyawan untuk mengakses “banyak informasi pribadi” – bukanlah hal yang unik bagi Subaru. Kabel mencatat bahwa penelitian Curry dan Shah sebelumnya mengungkap kelemahan serupa yang mempengaruhi kendaraan dari Acura, Genesis, Honda, Hyundai, Infiniti, Kia, Toyota dan lain-lain.

    Pasangan ini yakin ada alasan untuk kekhawatiran serius mengenai pelacakan lokasi industri dan langkah-langkah keamanan yang buruk. “Industri otomotif memiliki keunikan karena seorang karyawan berusia 18 tahun dari Texas dapat menanyakan informasi penagihan kendaraan di California, dan hal itu tidak akan menimbulkan peringatan apa pun,” tulis Curry. “Itu adalah bagian dari pekerjaan normal mereka sehari-hari. Semua karyawan memiliki akses ke banyak informasi pribadi, dan semuanya bergantung pada kepercayaan. Tampaknya sangat sulit untuk mengamankan sistem ini ketika akses luas seperti itu sudah tertanam dalam sistem secara default.”

    Laporan lengkap para peneliti layak untuk dibaca.

    Pembaruan, 24 Januari 2025, 13.07 ET: Cerita ini telah diperbarui untuk menambahkan pernyataan dari Subaru.

    Jumlah Pembaca: 145

    #Data Buruk diakses keamanan kendaraan Kumpulan membuat Mudah Subaru yang
    Share. Facebook Twitter WhatsApp Telegram Email Copy Link

    Berita Terkait

    9fa857f4 809a 41f5 9cd5 c9af071b361c - Info Malang Raya

    Semuanya diumumkan dan semua pemenang di The Game Awards 2025

    12 Desember 2025
    d7b1fcd0 8261 11f0 b7fe 8606b382251c - Info Malang Raya

    AS dapat menuntut riwayat media sosial selama lima tahun dari wisatawan sebelum mengizinkan masuk

    11 Desember 2025
    getty1209896680 2000x666 - Info Malang Raya

    Bayi tidak berhenti menangis? Inilah yang harus dilakukan.

    11 Desember 2025
    Leave A Reply Cancel Reply

    banner 300250
    banner 300250
    banner 250250
    Search
    BERITA POPULER
    FB IMG 1748085073108 - Info Malang Raya

    Ironi Psywar: Arema FC yang Dulu Dilecehkan, Kini Justru Menendang PSS Sleman

    24 Mei 202522 Views
    IMG 20250207 WA0468 - Info Malang Raya

    Wahyu Hidayat dan Ali Muthohirin Resmi Ditetapkan Sebagai Wali Kota dan Wakil Wali Kota Malang 2024

    7 Februari 202510 Views
    IMG 20250410 WA0159 - Info Malang Raya

    Momen HUT Ke-111, Wali Kota Wahyu Hidayat dan Wawali Ali Muthohirin Ziarah ke Makam Ki Ageng Gribig

    8 April 20256 Views
    IMG 20250318 WA0497 - Info Malang Raya

    Wali Kota Malang Akan Fasilitasi Audiensi Terkait Isu Relokasi SMAN 8

    17 Maret 20252 Views
    Facebook X (Twitter) Instagram YouTube
    • INDEX BERITA
    • PEDOMAN MEDIA SIBER
    • REDAKSI
    © 2016 Infomalangraya. Designed by Mohenk.

    Type above and press Enter to search. Press Esc to cancel.