www.whizpr.nlProgressCommunications.euwww.marcommit.nl
INFLUX PRwww.whizpr.nlProgressCommunications.eu

Volg ook via:
Datum: (9 jaar en 106 dagen geleden)
Bedrijf:
PR: Progress Communications

Android apps van grote autofabrikanten maken auto’s kwetsbaar

Utrecht, 20 februari 2017 – Onderzoekers van Kaspersky Lab hebben de beveiliging van applicaties voor het op afstand bedienen van auto’s van diverse gerenommeerde merken onder de loep genomen. De experts van het bedrijf hebben ontdekt dat alle toepassingen kampen met een aantal beveiligingsproblemen die criminelen zouden kunnen benutten om autobezitters aanzienlijke schade te berokkenen.

De auto met internetfunctionaliteit is de laatste jaren in opmars. Deze online-connectiviteit betreft niet alleen infotainmentsystemen, maar ook belangrijke voertuigsystemen als deursloten en ontsteking. Het is nu mogelijk om, met behulp van mobiele applicaties, de precieze locatie van het voertuig vast te stellen, de portieren te openen, de motor te starten en devices in de auto te bedienen. Aan de ene kant zijn dit zeer nuttige functies, maar er is ook een andere kant: hoe wapenen autofabrikanten deze apps tegen cyberaanvallen?

Om dit uit te vinden, hebben onderzoekers van Kaspersky Lab van zeven grote autofabrikanten de applicaties voor het op afstand bedienen van hun auto’s getest. Het gaat in alle gevallen om apps die volgens de statistieken van Google Play minstens tienduizenden keren zijn gedownload, in enkele gevallen zelfs vijfmiljoen keer. Het onderzoek heeft uitgewezen dat alle onderzochte apps te maken hebben met veiligheidsvraagstukken.

De lijst van vastgestelde beveiligingsproblemen omvat:
  • Geen bescherming tegen application reverse engineering. Als gevolg hiervan kunnen kwaadwillende gebruikers uitvinden hoe de app functioneert en zwakke plekken opsporen die hen in staat stellen om toegang te krijgen tot server-side-infrastructuur of het multimediasysteem van de auto.
  • Geen code integrity check, wat cruciaal is omdat het criminelen in staat stelt hun eigen code in de app te verwerken en het originele programma te vervangen door een nepversie.
  • Geen rooting-detectiontechnieken. Root-rechten bieden Trojans bijna eindeloze mogelijkheden en maken de app weerloos.
  • Onvoldoende bescherming tegen app-overlayingtechnieken. Dit biedt kwaadaardige apps mogelijkheden tot phishing en diefstal van gebruikersgegevens.
  • Opslag van gebruikersnamen en wachtwoorden in platte tekst. Een dergelijke zwakke plek maakt het eenvoudig om gebruikersgegevens te stelen.

Na de succesvolle exploitatie van een van deze kwetsbaarheden, kan een crimineel de portieren ontgrendelen, het alarm uitschakelen en, in theorie, de auto stelen.

Voor meer informatie over de risico’s van auto’s met internetfunctionaliteit kunt u de blogpost op Securelist.com lezen.

Recent van Kaspersky  
Kaspersky onderzoek: de werking van AI-gedreven ransomewaregroep FunkSec

Verstreken tijd: 9 jaar en 106 dagen
PR contact  

Logo Progress Communications
Kaspersky contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Westpoort
Logo Brownies.nl
Logo Nextview
Logo Examencentrum
Logo Keuze.nl BV
Logo VirtualPBX.nl
Logo Expertum
Logo Valid
Logo Decos
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo BusinessCom
Logo Web Wings
Logo Web Wings
Logo Web Wings
Logo Web Wings
Logo Software Improvement Group (SIG)
Logo BusinessCom
Logo CONTACTCENTER4ALL
Logo Victoria ID
Logo Keuze.nl BV
Logo DNA Services B.V.
Logo Victoria ID
Logo Spryng
Logo Onventis B.V.
Logo DNA Services B.V.
Logo Zscaler
Logo NetApp
Logo Veeam Software
Logo Veeam Software
Logo Protime BV
Logo Fellowmind
Logo Exact
Logo Flanderijn
Logo Unit4
Logo Lucid Software
Logo Arval
Logo Palo Alto Networks
Logo PocketBook
Logo Lucid Software
Logo Schneider Electric
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103693 persberichten
7031 bedrijfsprofielen
60 PR-bureauprofielen
17425 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
www.deepr.nlProgressCommunications.euwww.marcommit.nl
www.deepr.nlINFLUX PRProgressCommunications.eu