Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

車両制御アプリに脆弱性 - リモートより制御奪われるおそれ

AutoMobility Distributionが提供するスマートデバイス向けアプリ「MyCar Controls」に脆弱性が明らかとなった。リモートより車両が操作されるほか、物理的なアクセスを許すおそれもある。

同製品は、車両に搭載したテレマティクスユニット「MyCar」の制御を行うために提供されているスマートデバイス向けアプリ。同ユニットと通信し、車両のキーを解除したり、始動させることができる。

今回、同アプリに管理者の認証情報がハードコードされている脆弱性「CVE-2019-9493」が判明したもの。

管理者の認証情報は、サーバとエンドポイントで通信する際に利用する「ユーザー名」および「パスワード」の代わりに利用できるという。

(Security NEXT - 2019/04/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Active! zone」にサンドボックスオプション - PW付きファイルにも対応
ESETにEDR製品が追加 - クラウド型サンドボックスも提供
GW企画の案内メールで送信ミス - 東天紅
中学校で生徒情報含む資料が所在不明 - 大泉町
「J SPORTS」サイトの不具合、クレカ情報変更を別顧客に反映
顧客情報1.4万件紛失、保存箱ごと所在不明に - 徳島信金
サイボウズ、「バグハンター合宿」を開催 - 脆弱性155件を認定
経産省策定基準の適合セキュリティサービスリストを公開 - IPA
医療費申請者情報を無関係事業者の代表メルアドへ誤送信 - 佐賀県
ラックとTIS、クラウドとセキュリティ分野で協業 - 新サービスや共同研究など