Vulnerabilidade no tacógrafo pode estar infectada por worm

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Vulnerabilidades em tacógrafos eletrônicos comuns (ELDs) podem estar presentes em mais de 14 milhões de caminhões nos EUA, segundo pesquisadores da Universidade Estadual do Colorado. Os especialistas demonstraram como os ataques poderiam ocorrer.

As regulamentações dos EUA exigem que os camiões modernos sejam equipados com dispositivos de registo eletrónico (ELDs), mas estes tornaram-se potenciais vetores de ameaças à segurança cibernética. Uma pesquisa realizada por três especialistas da Colorado State University revela três vulnerabilidades críticas em ELDs comumente usados.

Três pontos fracos nos tacógrafos

Primeiro, eles demonstraram que os ELDs poderiam ser controlados sem fio para enviar mensagens arbitrárias da Controller Area Network (CAN), permitindo o controle não autorizado dos sistemas do veículo.

A segunda vulnerabilidade mostra que firmware malicioso pode ser carregado nesses ELDs, permitindo que invasores manipulem dados e operações de veículos à vontade. A vulnerabilidade final e talvez mais preocupante é a possibilidade de um worm autopropagado de caminhão para caminhão que explora a capacidade de rede inerente desses dispositivos. Um tal ataque poderia causar perturbações generalizadas nas frotas comerciais, com sérias implicações para a segurança e as operações.

Demonstração de hack em um sistema de teste

Utilizando sistemas de teste em uma bancada de testes, os especialistas demonstraram que não têm apenas preocupações teóricas, mas também mostraram como os ataques funcionam na prática. Estes resultados mostram que existe uma necessidade urgente de melhorar a postura de segurança dos sistemas ELD.
Seguir algumas práticas recomendadas e aderir aos requisitos conhecidos pode melhorar significativamente a segurança desses sistemas. Os pesquisadores explicam o processo de descoberta das vulnerabilidades e sua exploração em um relatório detalhado.

Vermelho./sel

 

Artigos relacionados ao tema

Vulnerabilidade no tacógrafo pode estar infectada por worm

De acordo com pesquisadores da Universidade Estadual do Colorado, mais de 14 milhões de caminhões nos EUA podem ter vulnerabilidades em tacógrafos eletrônicos padrão ➡ Leia mais

Jantar com APT29

No final de fevereiro de 2024, a Mandiant identificou o APT29 - um grupo de ameaças apoiado pela Federação Russa ligado ao ➡ Leia mais

Nova variante da técnica de ataque SAML

Pesquisadores de segurança descobriram uma nova variante da infame técnica de ataque Golden SAML, que a equipe chamou de “Silver SAML”. Com ➡ Leia mais

Diplomatas da UE: convite para degustação de vinhos com malware na bagagem 

Uma campanha de espionagem cibernética recentemente identificada mostra como atacantes altamente especializados têm como alvo instituições governamentais e diplomatas. Esses atores de ameaças usaram convites falsos ➡ Leia mais

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais