Уязвимости в системах Mazda открывают двери хакерам для контроля над автомобилями

Уязвимости в системах Mazda открывают двери хакерам для контроля над автомобилями

Исследователи из Trend Micro Zero Day Initiative выявили серьезные бреши в информационно-развлекательных системах автомобилей Mazda, которые могут позволить злоумышленникам выполнять произвольный код с привилегиями root. Основные уязвимости обнаружены в системе Mazda Connect, разработанной Visteon и Johnson Controls.

Эти уязвимости позволяют атакующим манипулировать базой данных, создавать файлы и внедрять команды, угрожая безопасности и функциональности автомобилей. Проблемы варьируются от SQL-инъекций до выполнения неподписанного кода, создавая потенциальные возможности для полного захвата системы.

Одна из самых серьезных уязвимостей, CVE-2024-8356, позволяет установить вредоносное ПО, давая прямой доступ к системам управления автомобиля, таким как двигатель и тормоза. Эксперты подчеркивают, что для эксплуатации большинства из этих багов требуется физический доступ, который можно получить, например, через подключение специального USB-устройства.

Эксплуатация данных уязвимостей может привести не только к несанкционированному контролю над функциями автомобиля, но и к его полному выходу из строя или использованию в целях вымогательства.

На данный момент проблемы остаются неисправленными, и от представителей Mazda не поступало комментариев по поводу этих уязвимостей.

похожие материалы

Стрелочка
Стрелочка
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру

Согласно глобальному отчёту* «Лаборатории Касперского» по финансовым угрозам, в 2025 году при помощи программ для кражи данных (стилеров) было скомпрометировано более 1 миллиона банковских аккаунтов.

Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года
Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года

В течение первого квартала 2026 года эксперты компании «Перспективный мониторинг» проводили комплексный мониторинг информационного пространства, направленный на выявление актуальных угроз и тенденций в сфере информационной безопасности.