タコグラフの脆弱性によりワームに感染する可能性がある

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

コロラド州立大学の研究者らによると、一般的な電子タコグラフ(ELD)の脆弱性は米国の14万台以上のトラックに存在する可能性があるという。専門家は攻撃がどのように行われるかを実証しました。

米国の規制では、最新のトラックに電子ログ装置 (ELD) を装備することが義務付けられていますが、これらは潜在的なサイバーセキュリティの脅威ベクトルとなっています。コロラド州立大学の専門家 3 名による研究により、一般的に使用されている ELD に 3 つの重大な脆弱性があることが判明しました。

タコグラフの3つの弱点

まず、ELD を無線で制御して任意のコントローラー エリア ネットワーク (CAN) メッセージを送信し、車両システムの不正な制御を可能にすることを実証しました。

2 番目の脆弱性は、悪意のあるファームウェアがこれらの ELD にアップロードされ、攻撃者がデータや車両の操作を自由に操作できることを示しています。最後の、そしておそらく最も懸念される脆弱性は、これらのデバイスの固有のネットワーク機能を悪用する、トラックからトラックへ自己増殖するワームの可能性です。このような攻撃は商用艦隊に広範な混乱を引き起こし、安全性と運航に重大な影響を与える可能性があります。

テストシステムでのハッキングデモンストレーション

専門家は、テストベンチでテスト システムを使用して、理論的な懸念があるだけでなく、攻撃が実際にどのように機能するかを示しました。これらの結果は、ELD システムのセキュリティ体制を改善することが緊急に必要であることを示しています。
いくつかのベスト プラクティスに従い、既知の要件を遵守すると、これらのシステムのセキュリティを大幅に向上させることができます。 研究者は、脆弱性の発見プロセスとその悪用について詳細なレポートで説明しています。.

赤/セル

 

トピックに関連する記事

タコグラフの脆弱性によりワームに感染する可能性がある

コロラド州立大学の研究者らによると、14万台を超える米国のトラックの標準的な電子タコグラフに脆弱性がある可能性がある ➡続きを読む

APT29とのディナー

2024 年 29 月下旬、マンディアントは、ロシア連邦が支援する脅威グループである APTXNUMX を特定しました。 ➡続きを読む

SAML 攻撃手法の新たな亜種

セキュリティ研究者は、悪名高い Golden SAML 攻撃手法の新たな亜種を発見し、チームはこれを「Silver SAML」と名付けました。と ➡続きを読む

EU外交官:荷物にマルウェアを入れたワインテイスティングへの招待 

最近特定されたサイバースパイ活動は、高度に専門化された攻撃者がいかに政府機関や外交官をターゲットにしているかを示しています。これらの攻撃者は偽の招待状を使用しました ➡続きを読む

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む