【セキュリティ】起亜自動車の車に「ナンバープレートの情報だけで車両を遠隔操作できる脆弱性」が存在していた [すらいむ★]

■ このスレッドは過去ログ倉庫に格納されています
1すらいむ ★
垢版 |
2024/09/27(金) 22:34:03.15ID:2W1PjmMv
起亜自動車の車に「ナンバープレートの情報だけで車両を遠隔操作できる脆弱性」が存在していた

 起亜自動車の自動車に「ナンバープレートの番号や記号を入手するだけで遠隔操作できる脆弱(ぜいじゃく)性」が存在していたことが明らかになりました。
 発見された脆弱性を悪用すると「ロックを解除する」「クラクションを鳴らす」「位置情報を表示する」「オーナーの名前・住所・メールアドレスなどを取得する」といった操作が可能になるとのことです。

 Hacking Kia: Remotely Controlling Cars With Just a License Plate
 https://samcurry.net/hacking-kia

(以下略、続きはソースでご確認ください)

Gigazine 2024年09月27日 17時00分
https://gigazine.net/news/20240927-kia-remote-control-license-plate/
2名無しのひみつ
垢版 |
2024/09/27(金) 22:37:06.00ID:+hWwi/qT
やばいな、韓国
3名無しのひみつ
垢版 |
2024/09/27(金) 22:42:04.18ID:0xXPRUci
火病する車の秘密が判ったようだな
その脆弱性によって遠隔操作されていたに違いない
4名無しのひみつ
垢版 |
2024/09/27(金) 22:49:27.46ID:vKNbvprM
そんな馬鹿な事ある訳ないだろ。もしそれが本当ならばイヤそんなことある訳んしキッパリ
5名無しのひみつ
垢版 |
2024/09/27(金) 22:51:17.27ID:gcE5pvkC
KIAチャレンジどころじゃないな
6名無しのひみつ
垢版 |
2024/09/27(金) 23:17:22.27ID:ohNl/1Pv
それって脆弱性じゃなくて狙ってるんだし
7名無しのひみつ
垢版 |
2024/09/27(金) 23:18:13.96ID:I3QNvSD0
それ脆弱性じゃなくてバックドアていうんやで
8名無しのひみつ
垢版 |
2024/09/27(金) 23:43:29.85ID:WY3zpfLh
ナンバープレートも車の電子情報に登録するの?
9名無しのひみつ
垢版 |
2024/09/27(金) 23:57:34.92ID:vKNbvprM
そんな馬鹿な事ある訳ないだろ。もしそれが本当ならばイヤそんなことある訳んしキッパリ
10名無しのひみつ
垢版 |
2024/09/28(土) 00:00:19.25ID:z5zt5wfP
やるな、KCIA
2024/09/28(土) 01:46:14.94ID:MlDM4fXs
これ車の脆弱性?
2024/09/28(土) 01:47:50.45ID:A+gERuwS
>>7
リヤドアやろ
13名無しのひみつ
垢版 |
2024/09/28(土) 02:06:53.05ID:54Xq2hrC
深夜にクラクション鳴らして安眠妨害とかありそうでヤダな
ま日本では売ってない車種なんだろ?
2024/09/28(土) 02:25:18.43ID:K8ZfEdvG
バックドアとも言いますね
2024/09/28(土) 07:42:29.26ID:q9E0ki3I
中国の無人タクシーは台数当たりの遠隔ドライバーに規定数が存在するらしい
遠隔操作前提の設計
16名無しのひみつ
垢版 |
2024/09/28(土) 08:13:38.99ID:man8JPOC
だから鮮車は信用できない。。。
2024/09/28(土) 08:18:55.42ID:I23oLNir
もはや007の映画のような
18名無しのひみつ
垢版 |
2024/09/28(土) 08:39:03.87ID:o7wHjCHW
NHKでハヤブサをやってる
イトカワから帰還するとき、本体は燃え尽きてしまった
擬人化して2ちゃんでも大きく取り上げられてた
ちょっとノスタルジーにかられて目によだれが
2024/09/28(土) 08:47:59.89ID:X3oOx/sw
仕様じゃないの?

キーレスエントリーと一緒で便利だから実装したけど盗難増加みたいな?
2024/09/28(土) 08:58:12.72ID:ZwPeuRT9
ナンバープレートに紐付けしてたらその場で乗っ取りできるじゃん
2024/09/28(土) 09:04:38.06ID:OiGwIgEG
脆弱性じゃなくて、秘密裏に仕掛けておいたバックドアが
バレただけだろw
2024/09/28(土) 11:40:13.84ID:dRhrHnr+
脆弱性ってレベルじゃねーだろ
ひどすぎる
23名無しのひみつ
垢版 |
2024/09/28(土) 14:08:29.14ID:+hbLJNcb
なんでわざわざナンバープレートが必要なのかわからん
盗むのならナンバーにこだわることもないし
ぜんぶの車を一斉に操作すればテロとしては十分
24名無しのひみつ
垢版 |
2024/09/28(土) 14:09:51.01ID:+hbLJNcb
どうしても特定の1台なら、Bluetoothのペアリングみたいにしておけばいい
25名無しのひみつ
垢版 |
2024/09/28(土) 14:19:09.04ID:qDh21Wub
これてんぷらナンバー対策
外国じゃナンバーがステッカーだったりするので
盗難車や密輸車対策としてナンバーと社会保障番号は登録されている
日本もマイナンバー登録をリンクすると太郎が言ってる
26名無しのひみつ
垢版 |
2024/09/28(土) 14:32:19.70ID:+hbLJNcb
なるほど
自分の車のナンバープレートを正しく知っていないと、自分の車でさえ操作できなくなるのか
逆に正しく知っていれば、リモートであれこれできて便利だとなる
27名無しのひみつ
垢版 |
2024/09/28(土) 14:49:06.95ID:ZuY4yD3M
面白いな
2024/09/28(土) 15:36:08.46ID:oOvAvLXx
もうガバガバでんがなw
29名無しのひみつ
垢版 |
2024/09/28(土) 19:30:48.71ID:JDSHMTKX
日本に輸入されてないならどうでも良いだろ、ちなみに先月の韓国からの輸入車は全部で20台
2024/09/28(土) 20:21:32.80ID:D0mdNr5+
テスラも遠隔で機能停止できるし、EVがIT機器化してるのは
それ自体が脆弱性だな。

やっぱりガソリン車がベストだよ。
31名無しのひみつ
垢版 |
2024/09/28(土) 20:53:40.56ID:lS5ZAJxY
>>1
ネクストKIAチャレンジとか楽しすぎるな
アメリカで売れてるのが不思議
底辺向けとはいえ盗られるもの売られたら訴訟ものでは?
32名無しのひみつ
垢版 |
2024/10/06(日) 13:44:18.46ID:YIRU/DNA
日本で合体マシンの貨物車を売るって言ってたな
■ このスレッドは過去ログ倉庫に格納されています