Công nghệ

Lỗ hổng bảo mật trên xe ô tô cho phép tin tặc sang số, tắt động cơ từ xa

Tại hội nghị thượng đỉnh phân tích bảo mật Security Analyst Summit 2025, Kaspersky đã công bố một báo cáo cho biết, đang xuất hiện một lỗ hổng bảo mật nghiêm trọng cho phép kẻ xấu truy cập trái phép vào hệ thống điều khiển từ xa của toàn bộ ô tô thuộc một hãng sản xuất.

Bằng cách khai thác lỗ hổng zero-day trong một ứng dụng công khai của đơn vị nhà thầu đối tác, kẻ tấn công hoàn toàn có thể chiếm quyền điều khiển hệ thống của phương tiện. Hành vi tấn công này đe dọa trực tiếp đến an toàn của tài xế và hành khách.

Một lỗ hổng bảo mật trên xe ô tô cho phép tin tặc sang số, tắt động cơ từ xa.

Một lỗ hổng bảo mật trên xe ô tô cho phép tin tặc sang số, tắt động cơ từ xa.

"Ví dụ kẻ tấn công có thể buộc xe sang số hoặc tắt động cơ trong khi đang di chuyển. Phát hiện này một lần nữa gióng lên hồi chuông cảnh báo về những điểm yếu, nguy cơ an ninh mạng tiềm ẩn trong ngành công nghiệp ô tô, kêu gọi việc tăng cường các biện pháp bảo mật toàn diện", báo cáo của Kaspersky nêu rõ.

Chi tiết hơn, thông qua một lỗ hổng zero-day kiểu SQL injection (SQLi) (kỹ thuật tấn công chèn mã độc vào câu lệnh SQL để truy xuất trái phép dữ liệu) trong ứng dụng Wiki, các chuyên gia đã trích xuất được danh sách người dùng phía nhà thầu cùng với các password hash (phiên bản mã hóa một chiều của mật khẩu và không thể đọc trực tiếp).

Do chính sách bảo mật yếu, một số password hash này đã bị giải mã thành công, mở đường cho việc xâm nhập sâu hơn vào hệ thống theo dõi sự cố của nhà thầu (hệ thống quản lý và theo dõi các tác vụ, lỗi hoặc sự cố trong dự án). Ở một số dòng xe hiện đại, hệ thống có lỗ hổng nói trên có thể có chức năng thu thập, truyền tải, phân tích và sử dụng dữ liệu từ phương tiện (như tốc độ, vị trí địa lý, tình trạng xe và hành vi người lái).

Đáng báo động hơn, đội ngũ chuyên gia còn phát hiện một lệnh cập nhật firmware, cho phép tải phiên bản firmware đã bị chỉnh sửa vào bộ điều khiển trên xe. Đồng nghĩa với việc họ có thể truy cập vào mạng truyền thông nội bộ của xe (mạng CAN - Controller Area Network), là hệ thống chịu trách nhiệm kết nối và điều phối hoạt động giữa các bộ phận trên xe như động cơ và cảm biến.

Các tin khác

Hơn 33.000 tỷ đồng lợi nhuận Vietcombank đến từ đâu?

Kết thúc 9 tháng đầu năm 2025, Vietcombank tiếp tục duy trì vị thế là ngân hàng có lợi nhuận cao nhất hệ thống với 33.133 tỷ đồng, tăng gần 5% so với cùng kỳ năm trước. Kết quả tích cực này đến từ chiến lược tăng trưởng tín dụng hợp lý đi kèm kiểm soát rủi ro, đồng thời duy trì chi phí vốn thấp trong bối cảnh lãi suất huy động trên thị trường tăng trở lại.

Bắt giữ Đào Thị Mỵ

Đối tượng Đào Thị Mỵ bị Công an Hải Phòng bắt khẩn cấp sau khi thuê ô tô rồi mang đi cầm cố để lấy tiền tiêu xài.

Gừng: "Vệ sĩ tự nhiên" cho gan, thận

Không chỉ là loại gia vị quen thuộc trong ẩm thực, gừng còn là một thảo dược tự nhiên có giá trị y học, hỗ trợ chức năng gan, thận.

Căn hộ hạng sang Landmark 35: Khi thị trường Hạ Long đón làn sóng mới

Sau giai đoạn trầm lắng, thị trường căn hộ Hạ Long đang dần hồi phục với những tín hiệu tích cực về dòng vốn và nhu cầu an cư. Landmark 35, dự án hợp tác giữa IGGHALONG và Global Invest, nổi lên như một điểm sáng cuối năm, hướng đến những cư dân tìm kiếm không gian sống hạng sang, hiện đại và đầy đủ tiện ích ngay giữa lòng Quảng Ninh.

Pet"s Warehouse - Siêu thị thú cưng dành riêng cho boss của bạn

Pet's Warehouse là siêu thị thú cưng lớn nhất Việt Nam, chuyên cung cấp các loại thức ăn cao cấp, phụ kiện và dịch vụ Spa - Grooming chuyên nghiệp cho chó, mèo. Hãy ghé cửa hàng thú cưng Pet's Warehouse gần nhất để trải nghiệm mua sắm và dịch vụ chăm sóc toàn diện cho boss của bạn.