Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

車両制御アプリに脆弱性 - リモートより制御奪われるおそれ

AutoMobility Distributionが提供するスマートデバイス向けアプリ「MyCar Controls」に脆弱性が明らかとなった。リモートより車両が操作されるほか、物理的なアクセスを許すおそれもある。

同製品は、車両に搭載したテレマティクスユニット「MyCar」の制御を行うために提供されているスマートデバイス向けアプリ。同ユニットと通信し、車両のキーを解除したり、始動させることができる。

今回、同アプリに管理者の認証情報がハードコードされている脆弱性「CVE-2019-9493」が判明したもの。

管理者の認証情報は、サーバとエンドポイントで通信する際に利用する「ユーザー名」および「パスワード」の代わりに利用できるという。

(Security NEXT - 2019/04/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

FRONTEO米子会社にサイバー攻撃 - DC上のデータがランサムウェアの標的に
氏名で検索、別人にワクチン接種券を誤送付 - 茅ヶ崎市
Apple、「iOS 15.5」「iPadOS 15.5」をリリース - 脆弱性34件を修正
電柱敷地所有者の個人情報含む帳票が所在不明 - 中電ネット
信用情報を誤登録、与信判断に影響した可能性 - PayPayカード
小学校防犯カメラの映像含むHDDレコーダーがオークションに - 横浜市
初心者向け「SECCON Beginners CTF 2022」、6月に開催
メルマガにほかの受信者の氏名を表示 - 人材派遣会社
個人情報含む調査関係の名簿原本をコピー機に置き忘れ - 山口県
様式ファイルに新型コロナの患者情報、消去不十分で - 宮城県