Một nghiên cứu gần đây đã chỉ ra một lỗ hổng bảo mật nghiêm trọng trong biển số xe kỹ thuật số của Reviver, có thể bị khai thác thông qua việc can thiệp vật lý, cho phép thay đổi thông tin hiển thị trên biển số và vượt qua các biện pháp bảo mật của công ty.

Điều này không chỉ đe dọa đến an ninh giao thông mà còn có thể gây ra những hậu quả nghiêm trọng đối với việc thực thi pháp luật.
Lỗi bảo mật cho phép thao tác biển số qua Bluetooth
Nhà nghiên cứu bảo mật Josep Rodriguez từ IOActive là người phát hiện ra lỗ hổng này. Theo đó, lỗ hổng này cho phép những kẻ xấu can thiệp vào biển số kỹ thuật số của Reviver và thay đổi thông tin hiển thị mà không cần sự cho phép. Điều này có thể giúp lái xe né tránh các hệ thống giám sát giao thông, như camera tốc độ, trạm thu phí, hoặc thậm chí hệ thống đọc biển số của cảnh sát.
Lỗi này ảnh hưởng đến khoảng 65.000 biển số xe kỹ thuật số Reviver đã được bán trên toàn nước Mỹ. Quá trình khai thác lỗi yêu cầu người dùng phải tháo lớp bảo vệ trên biển số và kết nối với các thành phần bên trong. Sau khi làm vậy, người dùng có thể điều khiển màn hình biển số thông qua Bluetooth bằng một ứng dụng trên điện thoại, thay đổi các con số hiển thị trên biển số ngay lập tức.
Tác động lớn đến hệ thống giao thông và an ninh
Lỗ hổng này không chỉ là một vấn đề kỹ thuật, mà còn gây ra những mối lo ngại nghiêm trọng về an ninh giao thông. Các biển số bị thay đổi có thể khiến cho những người lái xe tránh được các biện pháp giám sát, như:
- Né tránh camera tốc độ: Thay đổi tốc độ được ghi lại trên biển số, giúp lái xe tránh bị phạt.
- Trốn phí qua trạm thu phí: Biển số có thể bị giả mạo để tránh thanh toán phí.
- Trốn tránh xử phạt đỗ xe: Biển số có thể bị thay đổi để tránh bị xử phạt vì đỗ xe sai quy định.
- Qua mặt hệ thống nhận dạng biển số của cảnh sát: Thao túng biển số có thể làm mất hiệu quả của các hệ thống nhận dạng tự động.
- Giả mạo biển số xe khác: Tệ hơn nữa, những kẻ tấn công có thể sao chép biển số của xe khác, khiến người lái xe vô tội trở thành nghi phạm trong các vụ vi phạm giao thông.
Điều này không chỉ gây thiệt hại về tài chính cho hệ thống giao thông mà còn làm mất lòng tin của công chúng đối với các hệ thống giám sát và thực thi pháp luật.
Phản hồi từ Reviver và các biện pháp khắc phục
Reviver đã phản hồi về vấn đề này, khẳng định việc can thiệp vào biển số là hành vi vi phạm pháp luật. Công ty cho biết việc khai thác lỗ hổng này yêu cầu “công cụ và kiến thức đặc biệt,” tuy nhiên, Rodriguez cho biết anh đã xây dựng một công cụ đơn giản, giúp việc khai thác lỗ hổng này dễ dàng hơn nhiều so với những gì Reviver mô tả.
Vì lỗ hổng này nằm ở phần cứng của biển số, Reviver không thể chỉ đơn giản sửa lỗi bằng một bản cập nhật phần mềm. Để khắc phục vấn đề, công ty sẽ phải thay thế các vi mạch trong tất cả các biển số bị ảnh hưởng. Reviver cho biết họ đang thiết kế lại các mẫu biển số trong tương lai để ngăn chặn các cuộc tấn công kiểu này.
Lỗ hổng bảo mật trong các biển số xe kỹ thuật số của Reviver là một lời cảnh tỉnh đối với các công ty phát triển công nghệ liên quan đến an ninh giao thông. Việc đảm bảo an toàn cho các thiết bị phần cứng, đặc biệt là trong các ứng dụng liên quan đến giao thông và pháp lý, là vô cùng quan trọng để ngăn ngừa các cuộc tấn công có thể gây ra hậu quả nghiêm trọng cho xã hội.
Tin tài trợ
- Vũ trụ
Premium
Hubble của NASA và ESA công bố hình ảnh ngoạn mục về lõi thiên hà Xì gà
Bức ảnh mới nhất từ Kính viễn vọng không gian Hubble của NASA và ESA vừa hé lộ những chi tiết chưa từng thấy về thiên hà Messier 82 (M82), nơi hàng triệu ngôi sao rực rỡ đang ẩn mình sau những đám mây bụi và khí với hình thù độc đáo. Bức ảnh mang […] - Thủ thuật
Premium
Lý do màn hình nhấp nháy khi chơi game và cách khắc phục
Hiện tượng màn hình nhấp nháy khi chơi game đã trở thành một nỗi ám ảnh đối với nhiều game thủ, gây khó chịu và ảnh hưởng đáng kể đến trải nghiệm. Theo các chuyên gia công nghệ, nguyên nhân chính của vấn đề này có thể nằm ở chính công nghệ đồng bộ hóa […] - Mobile
Premium
iPhone 17 Pro và iPhone Air vừa ra mắt đã dính lỗi trầy xước
Ngay khi vừa được bày bán tại các Apple Store trên toàn cầu, bộ đôi iPhone 17 Pro và iPhone Air – hai mẫu máy đang nhận được sự quan tâm đặc biệt của cộng đồng công nghệ – đã bắt đầu ghi nhận những phản ánh đầu tiên về hiện tượng trầy xước. Điều […] - Khám phá
Premium
Jimmy Kimmel bị đình chỉ: ‘Văn hóa tẩy chay’ hay áp lực chính trị?
Mới đây, đài truyền hình ABC, thuộc sở hữu của Disney, đã đột ngột đình chỉ chương trình nổi tiếng Jimmy Kimmel Live. Quyết định này được đưa ra ngay sau khi nam MC có một bình luận gây tranh cãi về vụ án mạng liên quan đến Charlie Kirk. Sự việc nhanh chóng trở […]
Bài viết liên quan
ChatGPT vô tình trở thành ‘tay sai’ đánh cắp dữ liệu Gmail
Mã độc FileFix ngụy trang dưới dạng thông báo bảo mật Facebook để chiếm đoạt dữ liệu
ChatGPT: Những cuộc trò chuyện không hề riêng tư, OpenAI xác nhận giám sát tự động
4Chan và Kiwi Farms “bật” chính phủ Anh, kiện ra tòa liên bang Mỹ
Người dùng Android Telegram đối mặt nguy cơ từ cuộc tấn công EvilVideo mới
Google tăng cường bảo vệ người dùng Android với AI chống lừa đảo qua tin nhắn và cuộc gọi
Nguy cơ bảo mật: Microsoft cảnh báo lỗ hổng trong công cụ quản lý ổ đĩa Windows
Tin tặc sử dụng AI: Tấn công hệ thống nhanh chưa từng thấy
Thiết bị y tế Trung Quốc bị cảnh báo về rủi ro an ninh mạng, đe dọa hệ thống y tế Mỹ
Mã QR lên ngôi: Gmail nói lời tạm biệt với xác thực SMS
2.7 tỷ bản ghi bị rò rỉ, bao gồm thông tin smartphone và Wi-Fi
Cảnh báo bảo mật: Microsoft tìm thấy biến thể malware macOS nguy hiểm
Lỗ hổng nào trên router Netgear đang bị khai thác?
Firefox 135 ra mắt: “Lướt web” thông minh hơn với trợ lý AI
NordVPN ra mắt giao thức NordWhisper, “qua mặt” các trang web chặn VPN
Microsoft và Google “bắt tay” vá lỗ hổng bảo mật clipboard
DeepSeek gặp rào cản pháp lý tại châu Âu vì bảo mật dữ liệu người dùng
Phần mềm gián điệp Israel tấn công 100 nhà báo và nhà hoạt động qua WhatsApp
Kensington “khóa chặt” Mac mini với Security Mount “chống trộm”

ĐĂNG KÝ NHẬN TIN
NGAY HÔM NAY
Đăng ký để nhận thông tin sớm nhất về những câu chuyện nóng hổi hiện nay trên thị trường, công nghệ được cung cấp hàng ngày.
Bằng cách nhấp vào “Đăng ký”, bạn chấp nhận Điều khoản dịch vụ và Chính sách quyền riêng tư của chúng tôi. Bạn có thể chọn không tham gia bất cứ lúc nào.


Nhận xét (0)