Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το Δ.Σ. της ΕΣΗΕΑ καταδικάζει την ενέργεια του Ευρωβουλευτή Νίκου Παππά - Τυπολογίες

Το Δ.Σ. της ΕΣΗΕΑ καταδικάζει την ενέργεια του Ευρωβουλευτή Νίκου Παππά – Τυπολογίες

17 Δεκεμβρίου 2025
Οι χάκερ θα μπορούσαν να πάρουν τον έλεγχο του ταμπλό αυτοκινήτου παραβιάζοντας το μόντεμ του

Οι χάκερ θα μπορούσαν να πάρουν τον έλεγχο του ταμπλό αυτοκινήτου παραβιάζοντας το μόντεμ του

17 Δεκεμβρίου 2025
«Ανακαλύψτε γιατί τα αυτοκίνητα εγκαταλείπουν τα παραδοσιακά χειρόφρενα για τη νέα επανάσταση των ηλεκτρονικών!»

«Ανακαλύψτε γιατί τα αυτοκίνητα εγκαταλείπουν τα παραδοσιακά χειρόφρενα για τη νέα επανάσταση των ηλεκτρονικών!»

17 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Οι χάκερ θα μπορούσαν να πάρουν τον έλεγχο του ταμπλό αυτοκινήτου παραβιάζοντας το μόντεμ του
Security

Οι χάκερ θα μπορούσαν να πάρουν τον έλεγχο του ταμπλό αυτοκινήτου παραβιάζοντας το μόντεμ του

Marizas DimitrisBy Marizas Dimitris17 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Οι χάκερ θα μπορούσαν να πάρουν τον έλεγχο του ταμπλό αυτοκινήτου παραβιάζοντας το μόντεμ του
Οι χάκερ θα μπορούσαν να πάρουν τον έλεγχο του ταμπλό αυτοκινήτου παραβιάζοντας το μόντεμ του
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Τα σύγχρονα οχήματα καθορίζονται όλο και περισσότερο από τη συνδεσιμότητα τους, μετατρέποντάς τα σε εξελιγμένες συσκευές IoT σε τροχούς. Ενώ αυτή η ψηφιακή εξέλιξη ενισχύει την οδηγική εμπειρία, εισάγει σοβαρούς κινδύνους για την ασφάλεια.

Ένα υποθετικό σενάριο όπου ένα ταμπλό αυτοκινήτου κλέβεται εξ αποστάσεως για να τρέξει βιντεοπαιχνίδια όπως το Doom έχει γίνει μια τρομακτική πραγματικότητα.

Αυτή η ευπάθεια προέρχεται από την ενσωματωμένη τεχνολογία System-on-Chip που χρησιμοποιείται σε μονάδες κεφαλής αυτοκινήτων, ειδικά σε αυτές που συνδυάζουν επεξεργαστές εφαρμογών και επικοινωνίας για τη διαχείριση των λειτουργιών του οχήματος.

Το βασικό πρόβλημα έγκειται στο Unisoc UIS7862A System-on-Chip, ένα εξάρτημα που χρησιμοποιείται ευρέως σε σύγχρονες μονάδες κεφαλής οχημάτων.

Αυτό το τσιπ ενσωματώνει ένα μόντεμ υπεύθυνο για τη συνδεσιμότητα 3G, 4G και 5G. Οι εισβολείς μπορούν να εκμεταλλευτούν τις αδυναμίες αυτού του μόντεμ για να αποκτήσουν αρχική είσοδο.

Μόλις μπουν μέσα, μπορούν να περιστρέφονται πλευρικά στον επεξεργαστή εφαρμογών, παίρνοντας ουσιαστικά τον έλεγχο του λειτουργικού συστήματος του ταμπλό και θέτοντας σε κίνδυνο τα δεδομένα των χρηστών.

Πλακέτα κυκλώματος της κεντρικής μονάδας (Πηγή - Securelist)
Πλακέτα κυκλώματος της κεντρικής μονάδας (Πηγή – Securelist)

Securelist αναλυτές αναγνωρισθείς ένα κρίσιμο ελάττωμα στην εφαρμογή του πρωτοκόλλου 3G RLC από το μόντεμ.

Αναλύοντας το υλικολογισμικό, ανακάλυψαν ότι ο μηχανισμός για τον χειρισμό του κατακερματισμού πακέτων δεδομένων στερείται επαρκούς ελέγχου ορίων.

Αυτή η παράβλεψη επιτρέπει σε απομακρυσμένους αντιπάλους να εκτελούν αυθαίρετο κώδικα στον επεξεργαστή μόντεμ, παρακάμπτοντας έτσι τα τυπικά μέτρα ασφάλειας κινητής τηλεφωνίας προτού δημιουργηθεί ένα ασφαλές κανάλι.

Η ανακάλυψη υπογραμμίζει την ευθραυστότητα των εξαρτημάτων του «μαύρου κουτιού» στις αλυσίδες εφοδιασμού αυτοκινήτων.

Εκμετάλλευση της υπερχείλισης buffer που βασίζεται σε στοίβα

Η τεχνική ρίζα αυτής της ευπάθειας είναι μια υπερχείλιση buffer που βασίζεται σε στοίβα στη συνάρτηση που αναλύει τις εισερχόμενες μονάδες δεδομένων υπηρεσίας.

Το πρωτόκολλο επιτρέπει έναν απεριόριστο αριθμό προαιρετικών κεφαλίδων σε ένα πακέτο, που σηματοδοτούνται από μια συγκεκριμένη τιμή bit. Ο αλγόριθμος ανάλυσης επεξεργάζεται διαδοχικά αυτές τις κεφαλίδες και εγγράφει δεδομένα σε μια μεταβλητή στοίβας.

Ωστόσο, το βάθος στοίβας περιορίζεται αυστηρά σε 0xB4 byte, ενώ το κακόβουλο μέγεθος πακέτου μπορεί να φτάσει έως και 0x5F0 byte.

Στοίβα πρωτοκόλλου 3G (Πηγή - Securelist)
Στοίβα πρωτοκόλλου 3G (Πηγή – Securelist)

Ένας εισβολέας μπορεί να ενεργοποιήσει αυτήν την υπερχείλιση στέλνοντας ένα μεμονωμένο πακέτο με λανθασμένη μορφή με αρκετές κεφαλίδες ώστε να υπερβεί το buffer στοίβας. Δεδομένου ότι η συνάρτηση δεν διαθέτει προστασία στοίβας καναρίνι, αυτή η ενέργεια αντικαθιστά τη διεύθυνση επιστροφής.

Υπερχείλιση στοίβας στο πλαίσιο του λειτουργικού συστήματος (Πηγή - Securelist)
Υπερχείλιση στοίβας στο πλαίσιο του λειτουργικού συστήματος (Πηγή – Securelist)

Οι ερευνητές χρησιμοποίησαν τεχνικές προγραμματισμού προσανατολισμένου στην επιστροφή για να παρακάμψουν τους μη εκτελέσιμους περιορισμούς στοίβας. Κατασκεύασαν μια αλυσίδα ROP που ανακατεύθυνε την εκτέλεση στο AT+SPSERVICETYPE χειριστή εντολών, επιτρέποντάς τους έτσι να μεταφέρουν δεδομένα στη μνήμη RAM.

// Pseudo-representation of the vulnerable parsing logic
void process_sdu_headers(packet_data *sdu) {
    uint16_t header_stack[0x5A]; // 0xB4 bytes buffer
    while (sdu->has_more_headers) {
       // Writes beyond buffer without checking bounds
       header_stack[index++] = read_next_header(); 
    }
}

Εκμεταλλευόμενοι αυτήν την καταστροφή της μνήμης, οι εισβολείς εκτέλεσαν τον δικό τους κώδικα, όπως αποδεικνύεται από την επιδιόρθωση του πίνακα της μονάδας προστασίας μνήμης για την παραχώρηση αδειών εγγραφής.

Αυτή η πρόσβαση τελικά τους επέτρεψε να παραβιάσουν τον πυρήνα του Android και να εκτελούν αυθαίρετες εφαρμογές στην κεντρική μονάδα του αυτοκινήτου.



VIA: cybersecuritynews.com

Related Posts


Χάκερ φέρεται να ισχυρίζονται ότι έχει διαρρεύσει πηγαίου κώδικα της LG, SMTP και ενσωματωμένων διαπιστευτηρίων
Security

Το πρόγραμμα περιήγησης Tor 15.0.1 κυκλοφόρησε με επιδιόρθωση για πολλαπλά τρωτά σημεία ασφαλείας
Security

Το οικοσύστημα τυχερών παιχνιδιών της Ινδονησίας εκτίθεται με δείκτες ενεργειών στον κυβερνοχώρο σε εθνικό επίπεδο
Security
5G android iot unisoc ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Ανακαλύψτε γιατί τα αυτοκίνητα εγκαταλείπουν τα παραδοσιακά χειρόφρενα για τη νέα επανάσταση των ηλεκτρονικών!»
Next Article Το Δ.Σ. της ΕΣΗΕΑ καταδικάζει την ενέργεια του Ευρωβουλευτή Νίκου Παππά – Τυπολογίες
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Ποιο είναι το νεότερο τηλέφωνο Samsung; - Νοέμβριος 2025
Samsung

Ποιο είναι το νεότερο τηλέφωνο Samsung; – Νοέμβριος 2025

17 Δεκεμβρίου 2025
Η Sonicwall προειδοποιεί για νέο SMA1000 zero-day που χρησιμοποιείται σε επιθέσεις
Security

Η Sonicwall προειδοποιεί για νέο SMA1000 zero-day που χρησιμοποιείται σε επιθέσεις

17 Δεκεμβρίου 2025
Xiaomi: Η Ενημέρωση Ασφαλείας Δεκεμβρίου 2025 Έφτασε! Μην την Χάσεις!
Technology

Xiaomi: Η Ενημέρωση Ασφαλείας Δεκεμβρίου 2025 Έφτασε! Μην την Χάσεις!

17 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το Δ.Σ. της ΕΣΗΕΑ καταδικάζει την ενέργεια του Ευρωβουλευτή Νίκου Παππά - Τυπολογίες Entertainment

Το Δ.Σ. της ΕΣΗΕΑ καταδικάζει την ενέργεια του Ευρωβουλευτή Νίκου Παππά – Τυπολογίες

Marizas Dimitris17 Δεκεμβρίου 2025
Οι χάκερ θα μπορούσαν να πάρουν τον έλεγχο του ταμπλό αυτοκινήτου παραβιάζοντας το μόντεμ του Security

Οι χάκερ θα μπορούσαν να πάρουν τον έλεγχο του ταμπλό αυτοκινήτου παραβιάζοντας το μόντεμ του

Marizas Dimitris17 Δεκεμβρίου 2025
«Ανακαλύψτε γιατί τα αυτοκίνητα εγκαταλείπουν τα παραδοσιακά χειρόφρενα για τη νέα επανάσταση των ηλεκτρονικών!» Technology

«Ανακαλύψτε γιατί τα αυτοκίνητα εγκαταλείπουν τα παραδοσιακά χειρόφρενα για τη νέα επανάσταση των ηλεκτρονικών!»

Marizas Dimitris17 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το Δ.Σ. της ΕΣΗΕΑ καταδικάζει την ενέργεια του Ευρωβουλευτή Νίκου Παππά - Τυπολογίες

Το Δ.Σ. της ΕΣΗΕΑ καταδικάζει την ενέργεια του Ευρωβουλευτή Νίκου Παππά – Τυπολογίες

17 Δεκεμβρίου 2025
Οι χάκερ θα μπορούσαν να πάρουν τον έλεγχο του ταμπλό αυτοκινήτου παραβιάζοντας το μόντεμ του

Οι χάκερ θα μπορούσαν να πάρουν τον έλεγχο του ταμπλό αυτοκινήτου παραβιάζοντας το μόντεμ του

17 Δεκεμβρίου 2025
«Ανακαλύψτε γιατί τα αυτοκίνητα εγκαταλείπουν τα παραδοσιακά χειρόφρενα για τη νέα επανάσταση των ηλεκτρονικών!»

«Ανακαλύψτε γιατί τα αυτοκίνητα εγκαταλείπουν τα παραδοσιακά χειρόφρενα για τη νέα επανάσταση των ηλεκτρονικών!»

17 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.