Một nghiên cứu gần đây đã chỉ ra một lỗ hổng bảo mật nghiêm trọng trong biển số xe kỹ thuật số của Reviver, có thể bị khai thác thông qua việc can thiệp vật lý, cho phép thay đổi thông tin hiển thị trên biển số và vượt qua các biện pháp bảo mật của công ty.
Điều này không chỉ đe dọa đến an ninh giao thông mà còn có thể gây ra những hậu quả nghiêm trọng đối với việc thực thi pháp luật.
Lỗi bảo mật cho phép thao tác biển số qua Bluetooth
Nhà nghiên cứu bảo mật Josep Rodriguez từ IOActive là người phát hiện ra lỗ hổng này. Theo đó, lỗ hổng này cho phép những kẻ xấu can thiệp vào biển số kỹ thuật số của Reviver và thay đổi thông tin hiển thị mà không cần sự cho phép. Điều này có thể giúp lái xe né tránh các hệ thống giám sát giao thông, như camera tốc độ, trạm thu phí, hoặc thậm chí hệ thống đọc biển số của cảnh sát.
Lỗi này ảnh hưởng đến khoảng 65.000 biển số xe kỹ thuật số Reviver đã được bán trên toàn nước Mỹ. Quá trình khai thác lỗi yêu cầu người dùng phải tháo lớp bảo vệ trên biển số và kết nối với các thành phần bên trong. Sau khi làm vậy, người dùng có thể điều khiển màn hình biển số thông qua Bluetooth bằng một ứng dụng trên điện thoại, thay đổi các con số hiển thị trên biển số ngay lập tức.
Tác động lớn đến hệ thống giao thông và an ninh
Lỗ hổng này không chỉ là một vấn đề kỹ thuật, mà còn gây ra những mối lo ngại nghiêm trọng về an ninh giao thông. Các biển số bị thay đổi có thể khiến cho những người lái xe tránh được các biện pháp giám sát, như:
- Né tránh camera tốc độ: Thay đổi tốc độ được ghi lại trên biển số, giúp lái xe tránh bị phạt.
- Trốn phí qua trạm thu phí: Biển số có thể bị giả mạo để tránh thanh toán phí.
- Trốn tránh xử phạt đỗ xe: Biển số có thể bị thay đổi để tránh bị xử phạt vì đỗ xe sai quy định.
- Qua mặt hệ thống nhận dạng biển số của cảnh sát: Thao túng biển số có thể làm mất hiệu quả của các hệ thống nhận dạng tự động.
- Giả mạo biển số xe khác: Tệ hơn nữa, những kẻ tấn công có thể sao chép biển số của xe khác, khiến người lái xe vô tội trở thành nghi phạm trong các vụ vi phạm giao thông.
Điều này không chỉ gây thiệt hại về tài chính cho hệ thống giao thông mà còn làm mất lòng tin của công chúng đối với các hệ thống giám sát và thực thi pháp luật.
Phản hồi từ Reviver và các biện pháp khắc phục
Reviver đã phản hồi về vấn đề này, khẳng định việc can thiệp vào biển số là hành vi vi phạm pháp luật. Công ty cho biết việc khai thác lỗ hổng này yêu cầu “công cụ và kiến thức đặc biệt,” tuy nhiên, Rodriguez cho biết anh đã xây dựng một công cụ đơn giản, giúp việc khai thác lỗ hổng này dễ dàng hơn nhiều so với những gì Reviver mô tả.
Vì lỗ hổng này nằm ở phần cứng của biển số, Reviver không thể chỉ đơn giản sửa lỗi bằng một bản cập nhật phần mềm. Để khắc phục vấn đề, công ty sẽ phải thay thế các vi mạch trong tất cả các biển số bị ảnh hưởng. Reviver cho biết họ đang thiết kế lại các mẫu biển số trong tương lai để ngăn chặn các cuộc tấn công kiểu này.
Lỗ hổng bảo mật trong các biển số xe kỹ thuật số của Reviver là một lời cảnh tỉnh đối với các công ty phát triển công nghệ liên quan đến an ninh giao thông. Việc đảm bảo an toàn cho các thiết bị phần cứng, đặc biệt là trong các ứng dụng liên quan đến giao thông và pháp lý, là vô cùng quan trọng để ngăn ngừa các cuộc tấn công có thể gây ra hậu quả nghiêm trọng cho xã hội.
Tin tài trợ
-
Tài trợKhám phá
Casio G-Shock DW5000R cháy hàng chỉ trong vài giờ
Casio mới đây đã chính thức ra mắt mẫu đồng hồ G-Shock DW5000R tại Mỹ và Anh, khiến sản phẩm này nhanh chóng bán hết chỉ trong vài giờ đồng hồ. Mẫu đồng hồ mới này kỷ niệm thiết kế gốc của chiếc G-Shock ra mắt vào năm 1983, với nhiều tính năng đặc biệt […] -
Tài trợMobile
AirTag của bạn sẽ dùng được 10 năm với vỏ bảo vệ chống nước này
Elevation Lab vừa ra mắt TimeCapsule, một vỏ bảo vệ cho Apple AirTag giúp biến nó thành thiết bị theo dõi chống nước, chống bụi với thời lượng pin lên đến 10 năm. Sản phẩm hiện có giá 19,99 USD cho một chiếc, 29,99 USD cho cặp hoặc 39,99 USD cho gói 4 chiếc. Thiết […] -
Tài trợQuảng cáo
Tesla ra mắt Cybertruck đồ chơi lên dây cót, gây sốt ngay lập tức
Tesla vừa giới thiệu mẫu xe đồ chơi Cybertruck lên dây cót với giá 35 USD (khoảng 900.000 VNĐ). Sản phẩm này nhanh chóng trở thành cơn sốt nhờ thiết kế thú vị và giá cả phải chăng, thu hút cả trẻ em lẫn người lớn yêu thích đồ chơi và sưu tập. Đơn giản […] -
Tài trợMobile
V60 Pro “lột xác” thành Realme 14x, tấn công thị trường quốc tế
Realme vừa chính thức trình làng Realme 14x trên thị trường quốc tế. Đây chính là phiên bản toàn cầu của Realme V60 Pro, ra mắt độc quyền tại Trung Quốc vào tháng trước. Cấu hình ấn tượng trong phân khúc tầm trung Realme 14x sở hữu màn hình LCD 6.67 inch, độ phân giải […]
Bài viết liên quan
Lỗ hổng bảo mật nghiêm trọng trên biển số kỹ thuật số Reviver
Hacker tấn công ConnectOnCall, đánh cắp dữ liệu y tế của hàng triệu người dùng
Kết nối Windows – Android gặp lỗi với thông báo nhạy cảm trên Android 15
Làm thế nào để bảo vệ thông tin nhạy cảm khi sử dụng Microsoft Recall?
Tạm biệt ‘Không theo dõi’: Firefox cập nhật chính sách bảo mật
Facebook, Instagram, WhatsApp đồng loạt gặp sự cố trên toàn cầu
Người dùng Windows đối mặt với nguy cơ tấn công từ lỗ hổng zero-day mới
Tại sao FBI khuyến cáo người Mỹ dùng ứng dụng nhắn tin mã hóa?
Báo động đỏ: 28% cuộc tấn công phần mềm độc hại di động toàn cầu nhắm vào Ấn Độ
Tấn công mạng vào Blue Yonder gây tê liệt hệ thống bán lẻ tuần thứ hai
Phát hiện mã độc khai thác LogoFAIL, cài đặt backdoor Bootkitty
Hacker tấn công máy chủ VPN, người dùng có nguy cơ nhiễm mã độc
Xóa ngay phần mềm lỗi thời để tránh rủi ro bảo mật
Apple cảnh báo người dùng Mac bị tấn công bằng lỗ hổng zero-day
Bảo vệ máy tính khi Windows Security báo virus
Hàng loạt lỗ hổng bảo mật trong Windows và Office được Microsoft khắc phục
Cáo buộc hacker viễn thông Trung Quốc thực hiện ‘gián điệp quy mô lớn’
Cảnh báo lừa đảo tài chính mới: API giọng nói thời gian thực của ChatGPT bị lợi dụng
Hugging Face phát hiện truy cập trái phép vào nền tảng lưu trữ mô hình AI
ĐĂNG KÝ NHẬN TIN
NGAY HÔM NAY
Đăng ký để nhận thông tin sớm nhất về những câu chuyện nóng hổi hiện nay trên thị trường, công nghệ được cung cấp hàng ngày.
Bằng cách nhấp vào “Đăng ký”, bạn chấp nhận Điều khoản dịch vụ và Chính sách quyền riêng tư của chúng tôi. Bạn có thể chọn không tham gia bất cứ lúc nào.
5
s
Nhận xét (0)