Qendra.info
  • Kreu
  • Lajme
  • Sport
  • Lifestyle
  • Shendeti
  • Fejton
  • Kulturë
  • Ekonomia
  • Opinione
No Result
View All Result
  • Kreu
  • Lajme
  • Sport
  • Lifestyle
  • Shendeti
  • Fejton
  • Kulturë
  • Ekonomia
  • Opinione
No Result
View All Result
Qendra.info
No Result
View All Result
Home Teknologji

Skandal kibernetik në industrinë e automobilave: Hakeri mund të hapë çdo makinë nga çdo cep i botës

11/08/2025
in Teknologji
Reading Time: 2 mins read
Skandal kibernetik në industrinë e automobilave: Hakeri mund të hapë çdo makinë nga çdo cep i botës
0
SHARES
Share on FacebookShare on Twitter

Një studiues i sigurisë ka thënë se dobësitë në portalin online të një prodhuesi makinash për shitësit e autorizuar ekspozuan informacionet private dhe të dhënat e automjeteve të klientëve të tij, dhe mund të kishin lejuar hakerët të hapnin në distancë çdo automjet të klientëve të tij.

Eaton Zveare, i cili punon si studiues sigurie në kompaninë e shpërndarjes së softuerëve Harness, i tha TechCrunch se dobësia që ai zbuloi lejonte krijimin e një llogarie administratori që siguronte “akses të pakufizuar” në portalin qendror të prodhuesit të makinave.

Me këtë akses, një haker i keqmundshëm mund të shihte të dhënat personale dhe financiare të klientëve, të gjurmonte automjete dhe të aktivizonte funksione që u lejonin pronarëve — ose hakerëve — të kontrollonin disa funksione të makinës nga distanca.

Zveare nuk e ka bërë publik emrin e prodhuesit, por ka thënë se bëhet fjalë për një markë të njohur me disa nënbrande të njohura.

Në një intervistë përpara prezantimit të tij në konferencën e sigurisë Def Con në Las Vegas, ai tha se këto probleme nxjerrin në pah sigurinë e dobët të sistemeve të shitësve, të cilat u japin punonjësve dhe bashkëpunëtorëve akses të gjerë në të dhënat e klientëve dhe automjeteve.

Ai e gjeti dobësinë më herët këtë vit, gjatë një projekti fundjave, duke zbuluar se kodet me probleme ngarkoheshin drejtpërdrejt në shfletuesin e përdoruesit kur hapej faqja e hyrjes, gjë që e lejonte të modifikonte kodin për të anashkaluar kontrollin e sigurisë dhe për të krijuar një llogari “kombëtare admin”.

Kur hynte në sistem, kjo llogari siguronte akses në mbi 1,000 shitës të prodhuesit në mbarë SHBA. Ai gjeti edhe një mjet kombëtar kërkimi që mundësonte identifikimin e një automjeti dhe pronarit të tij vetëm duke ditur numrin unik të identifikimit (VIN) ose emrin dhe mbiemrin e klientit.

Me këtë akses, ishte gjithashtu e mundur të çiftëzohej çdo makinë me një llogari mobile, duke lejuar hapjen ose kontrollin e funksioneve të tjera nga aplikacioni. Zveare e testoi këtë me pëlqimin e një miku, duke treguar se sistemi kërkonte vetëm një “premtim” që kërkesa ishte legjitime.

Dobësia gjithashtu lejonte hyrjen në sisteme të tjera të shitësve përmes single sign-on, si dhe funksionin për të “imituar” llogaritë e përdoruesve të tjerë pa pasur nevojë për kredencialet e tyre.

Ai gjeti të dhëna personale, informacione financiare dhe të dhëna telematike për vendndodhjen në kohë reale të automjeteve me qira ose në transport, si dhe opsionin për t’i anuluar — të cilin nuk e testoi.

Defektet u rregulluan brenda një jave në shkurt 2025, pasi Zveare i raportoi ato.

“Mësimi kryesor është se vetëm dy dobësi të thjeshta API e hapën plotësisht sistemin, dhe gjithmonë lidhen me autentikimin. Nëse gabon aty, gjithçka tjetër bie,” tha ai.

Related

Previous Post

Kostoja e fshehur e jetesës në kompleksin prej 110 milionë dollarësh të Mark Zuckerberg

Next Post

Pse investitorët sapo vunë $85M në strategjinë e barnave gjenerike të një kompanie indiane

Next Post
Pse investitorët sapo vunë $85M në strategjinë e barnave gjenerike të një kompanie indiane

Pse investitorët sapo vunë $85M në strategjinë e barnave gjenerike të një kompanie indiane

Please login to join discussion

Qëndroni me ne

  • 99 Subscribers
  • Trending
  • Comments
  • Latest
Tre mënyra për të ulur kolesterolin deri në 40%

Tre mënyra për të ulur kolesterolin deri në 40%

29/06/2025
Ky është fruti më i keq për shëndetin

Ky është fruti më i keq për shëndetin

23/06/2025
Vritet një 15-vjeçar në Vushtrri

Vritet një 15-vjeçar në Vushtrri

23/03/2025
Tetë ushqime që nuk duhet t’i vendosni kurrë në frigorifer

Tetë ushqime që nuk duhet t’i vendosni kurrë në frigorifer

17/06/2025
Gastronomët: Do të detyrohemi të kërkojmë punëtorë edhe në Bangladesh

Gastronomët: Do të detyrohemi të kërkojmë punëtorë edhe në Bangladesh

Trusti kushtëzon shtetasit e huaj për tërheqjen e 10 përqindëshit të kursimeve

Trusti kushtëzon shtetasit e huaj për tërheqjen e 10 përqindëshit të kursimeve

Luksi i Loredanës nuk njeh kufi: Për një çantë të vogël paguan mbi 1 mijë euro

Luksi i Loredanës nuk njeh kufi: Për një çantë të vogël paguan mbi 1 mijë euro

Telashet me emrat në Zvicër, si paragjykohen për punë shqiptarët

Telashet me emrat në Zvicër, si paragjykohen për punë shqiptarët

Rritet në 238 numri i gazetarëve palestinezë të vrarë nga sulmet izraelite në Gaza

Rritet në 238 numri i gazetarëve palestinezë të vrarë nga sulmet izraelite në Gaza

11/08/2025
Gjyqtari i kushtetueses, Safet Hoxha dyshohet se është duke u shantazhuar me një diplomë false të lëshuar nga Universiteti i Kragujevcit në Serbi

Gjyqtari i kushtetueses, Safet Hoxha dyshohet se është duke u shantazhuar me një diplomë false të lëshuar nga Universiteti i Kragujevcit në Serbi

11/08/2025
70 mijë euro dorëzani: Gjykata sqaron si u liruan babë e birë të dyshuar për vrasjen e trefishtë dje në Gjilan

70 mijë euro dorëzani: Gjykata sqaron si u liruan babë e birë të dyshuar për vrasjen e trefishtë dje në Gjilan

11/08/2025
KKSH: Shqiptarët po përjashtohen nga institucionet publike në Luginë

KKSH: Shqiptarët po përjashtohen nga institucionet publike në Luginë

11/08/2025

Të Fundit

Rritet në 238 numri i gazetarëve palestinezë të vrarë nga sulmet izraelite në Gaza

Rritet në 238 numri i gazetarëve palestinezë të vrarë nga sulmet izraelite në Gaza

11/08/2025
Gjyqtari i kushtetueses, Safet Hoxha dyshohet se është duke u shantazhuar me një diplomë false të lëshuar nga Universiteti i Kragujevcit në Serbi

Gjyqtari i kushtetueses, Safet Hoxha dyshohet se është duke u shantazhuar me një diplomë false të lëshuar nga Universiteti i Kragujevcit në Serbi

11/08/2025
70 mijë euro dorëzani: Gjykata sqaron si u liruan babë e birë të dyshuar për vrasjen e trefishtë dje në Gjilan

70 mijë euro dorëzani: Gjykata sqaron si u liruan babë e birë të dyshuar për vrasjen e trefishtë dje në Gjilan

11/08/2025
KKSH: Shqiptarët po përjashtohen nga institucionet publike në Luginë

KKSH: Shqiptarët po përjashtohen nga institucionet publike në Luginë

11/08/2025
Magazina Qendra

Rrjetet Sociale

Të gjitha materialet, videot, fotografitë dhe shkrimet në këtë faqe janë pronë e portalit Qendra.info dhe mbrohen nga ligjet e miratuara mbi të drejtën e autorit. Secili përdorues ka të drejtë të aksesojë dhe shfrytëzojë këtë faqe dhe përmbajtjen e saj në përputhje me ligjet dhe rregulloret në fuqi, duke respektuar plotësisht të drejtën e autorit.

Më të rejat

Rritet në 238 numri i gazetarëve palestinezë të vrarë nga sulmet izraelite në Gaza

Rritet në 238 numri i gazetarëve palestinezë të vrarë nga sulmet izraelite në Gaza

11/08/2025
Gjyqtari i kushtetueses, Safet Hoxha dyshohet se është duke u shantazhuar me një diplomë false të lëshuar nga Universiteti i Kragujevcit në Serbi

Gjyqtari i kushtetueses, Safet Hoxha dyshohet se është duke u shantazhuar me një diplomë false të lëshuar nga Universiteti i Kragujevcit në Serbi

11/08/2025
  • Kreu
  • Lajme
  • Sport
  • Lifestyle
  • Shendeti
  • Fejton
  • Kulturë
  • Ekonomia
  • Opinione

©2021 Qendra - Rr. “Muharrem Fejza”, C11/A4, Lok 3, Prishtine.
E-mail: info@qendra.info

No Result
View All Result
  • Kreu
  • Lajme
  • Sport
  • Lifestyle
  • Shendeti
  • Fejton
  • Kulturë
  • Ekonomia
  • Opinione

©2021 Qendra - Rr. “Muharrem Fejza”, C11/A4, Lok 3, Prishtine.
E-mail: info@qendra.info