車体識別番号さえわかれば自動車のリモート操作が可能になる脆弱性
headless 曰く、Sirius XM の自動車リモート管理システムで、車体識別番号 (VIN) だけわかればさまざまなリモート操作が可能になる脆弱性が発見されていたそうだ (HackRead の記事、 Sam Curry 氏のツイート)。
発見者の Sam Curry 氏は異なるメーカーの自動車に影響する複数の脆弱性を調査しているうち、いずれも Sirius XM が供給するシステムであることを確認。Sirius XM のリモート管理システムは数多くの自動車メーカーが採用しているが、影響が確認されたのはホンダ (アキュラ含む) と日産 (インフィニティ含む) の製品のみ。これらの車両では HTTP リクエストの「customerId」パラメーターで実際の顧客 ID の代わりに VIN を使用できること、これにより顧客の名前や電話番号、住所などの取得やリモート操作コマンドの実行が可能であることが判明したという。
ドアのロック解除やエンジンの始動が可能なキーレスシステムの脆弱性は複数の車種でたびたび発見されているが、今回の脆弱性では加えて現在地の確認やクラクションを鳴らす、ライトを点滅させるといった操作も可能だったそうだ。Curry 氏は Sirius XM へ事前に問題を報告しており、既に修正されているとのことだ。
すべて読む
| セキュリティセクション
| セキュリティ
| バグ
| 交通
|
関連ストーリー:
ホンダ車のリモートキーレスエントリーシステムに脆弱性が発見される
2022年07月15日
ホンダ・シビックのキーレスシステムを乗っ取り可能な脆弱性
2022年03月28日
24車種にキーレスエントリーの脆弱性があることが判明。電波増幅するシステムを悪用
2016年03月26日
あるAnonymous Coward 曰く、
スラドでもたびたび話題になる
あるAnonymous Coward 曰く、
日清シスコは5日、「チョコフレーク専用ゲーミングフィンガーボウル」が当たるキャンペーンを開始した。チョコフレークを食べる際、コーティングされたチョコレートが体温で溶けて指についてしまう問題があることから、チョコフレークがゲーマーから敬遠されているのではないかという懸念があったという(
デジタル庁は5日、「Webアクセシビリティー」の解説資料「ウェブアクセシビリティ導入ガイドブック」を公開した。技術者ではないデザイナーや行政人材など初心者を対象にした資料で、Webサイトへのアクセスしやすさの改善に取り組むにあたり必要な知識を、ゼロから解説する内容なのだそうだ(
米Teslaは1日、同社初の大型EVトラック「Tesla Semi(セミ)」を公開、納車を開始したと発表した。電動パワートレインには、同社のModel 3用をベースとしたモーターを4個、リアアクスルに独立して搭載する。同クラスのディーゼルトラックの15秒に対して、0~96km/hを5秒とという加速性能を誇る。新開発の急速チャージャーを利用すれば、およそ640km走行分のバッテリー容量を30分で充電できるという(
国際オリンピック委員会(IOC)は6日、2030年冬季オリンピックの開催都市決定を延期すると発表した。当初、23年9~10月の総会で発表する予定だった。無期限で延期する方針とのことで<招致を目指す札幌市のほか関心を持つソルトレークシティー(米国)やバンクーバー(カナダ)には延期を通知済みだという(
中国政府は7日、これまで同国内でおこなってきた「ゼロコロナ」対策による規制を緩和すると発表した。同国の国家衛生健康委員会(NHC)によると、これまでは無症状の感染者や自宅隔離が可能な軽症者でも、集中隔離施設に入れられてきたが、今後は自宅での隔離を認めるそうだ(
headless 曰く、
honeylab's blogでは、お子さんが店舗で
あるAnonymous Coward 曰く、
headless 曰く、
あるAnonymous Coward 曰く、
読売新聞の記事によれば、厚生労働省はiPS細胞で作った細胞や、ミニ臓器「オルガノイド」を用いて、化学物質が人体にとって有害かどうかを調べる手法の開発をおこなうという。これらを使用して、神経への影響の有無や化学物質を吸い込んだ時の変化を評価する。人に由来した細胞やミニ臓器を使用することから、マウスなどを使ったこれまでの実験手法よりも、人体への影響を詳細に確かめやすいとみられる(
JR東日本は5日、東日本大震災後に
11月末、東京都の杉並区職員が住基ネットにログインし、個人情報を知人に漏洩した事件で、警視庁は杉並区職員とその知人を再逮捕した(