Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

車両制御アプリに脆弱性 - リモートより制御奪われるおそれ

AutoMobility Distributionが提供するスマートデバイス向けアプリ「MyCar Controls」に脆弱性が明らかとなった。リモートより車両が操作されるほか、物理的なアクセスを許すおそれもある。

同製品は、車両に搭載したテレマティクスユニット「MyCar」の制御を行うために提供されているスマートデバイス向けアプリ。同ユニットと通信し、車両のキーを解除したり、始動させることができる。

今回、同アプリに管理者の認証情報がハードコードされている脆弱性「CVE-2019-9493」が判明したもの。

管理者の認証情報は、サーバとエンドポイントで通信する際に利用する「ユーザー名」および「パスワード」の代わりに利用できるという。

(Security NEXT - 2019/04/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、MS関連のゼロデイ脆弱性6件を悪用リストに追加
「GitLab」にアップデート - 脆弱性15件を修正
Adobe、InDesignやLightroomなど9製品にアップデート
「Ivanti EPM」に複数脆弱性 - 過去公表脆弱性とあわせて解消
SAP、セキュリティアドバイザリ26件を新規公開 - 「クリティカル」も
「FortiOS」に複数脆弱性、SSL-VPNなど影響 - アップデートで修正
2月のMS月例パッチが公開 - ゼロデイ脆弱性6件含む55件に対処
講師が商業施設で個人情報含む私物PC紛失 - 北海道武蔵女子短大
県選管サイトに個人情報含むデータを誤掲載 - 神奈川県
ウェブサーバにマルウェア、情報流出は否定 - アジア学院