Недавно обнаруженная уязвимость позволяет разблокировать и завести любую Kiа.
Недавно один из хакеров обнаружил серьезную уязвимость в дилерской системе Kia, которая позволяет злоумышленникам получить контроль над любой машиной, используя только номерной знак. Авто можно полностью разблокировать без доступа к брелоку или даже автомобиля.
Сэм Карри, исследователь безопасности и «белый» хакер, сделал это открытие вместе с одним из своих друзей во время исследования Kia Connect — программы, которая дистанционно управляет многими функциями автомобиля. Владельцы используют эту программу ежедневно, чтобы заблокировать, отключить или завести свои автомобили или просто проверить их состояние и подготовить авто к выезду.
Исследователь обнаружил, что связь программы KIA Connect с серверами Kia для отправки команд транспортным средствам является большой проблемой. Керри использовал метод, который дилеры Kia применяют для назначения новых автомобилей владельцам через платформу KIA KDealer. Уязвимость позволила ему выдать себя за дилерский центр Kia, который пытается зарегистрировать автомобиль клиента.
Чтобы получить контроль, Карри нужен был его VIN-код, но он легко доступен, «если вы знаете, где искать». Чтобы получить удаленный доступ к скомпрометированному автомобилю, он разработал инструмент, который использует сторонний API для сопоставления номерного знака жертвы вместе с ее фактическим VIN.
Разработанное средство работало с каждой моделью KIA, выпущенной за последнее десятилетие. Хакер за считанные секунды получает не только доступ к автомобилю, но и к личным данным. В них входят имя, номер телефона, адрес электронной почты и местонахождение автомобиля. Злоумышленник также может добавить себя как второго невидимого пользователя транспортного средства жертвы без ее ведома. На некоторых моделях инструмент даже позволяет удаленно получать доступ к камерам автомобиля.
Два года назад было обнаружено, как легко завести двигатель большинства моделей Kia и Hyundai. Это стало возможным из-за отсутствия электронного иммобилайзера во многих авто, изготовленных в США с 2011 по 2021 год. Открытие создало огромные проблемы для владельцев Hyundai и Kia, и до сих пор остается черным пятном на репутации корейских автопроизводителей.
Ферруччо Ламборгини, родившийся 28 апреля 1916 года в Ченто, Италия, начал свою карьеру в качестве механика в итальянских Королевских ВВС во время Второй мировой войны.
Lamborghini Miura 1966 года с его среднемоторной компоновкой и потрясающим дизайном считается первым в мире суперкаром, совершившим революцию на рынке спортивных автомобилей.
Он не просто недовольный был кач-вом машин феррари, он был их большой фанат, но его заебала кпп. После того как он разобрал её и понял в чем косяк поехал к Энзо, на что второй ему выебнулся: - делаешь трактора- вот и не суйся туда, в чем не разбираешься, фермер хуев. В последствии лабма несколько раз выебала феррари на треках и чемпионатах.
Китайский производитель электроники представил первый электрокар собственного производства и заявил, что намерен войти в «топ-5 мировых производителей автомобилей и поднять всю автомобильную индустрию Китая» в ближайшие 15–20 лет.
Электрический седан под названием SU7 (Speed Ultra) должен составить конкуренцию Tesla Model S и Porsche Taycan Turbo. Выпускать автомобиль будут на заводе BAIC.
Продажи электромобиля должны начаться в феврале 2024 года, сначала — на внутреннем рынке.
Выпускаться SU7 будет в двух вариантах: один с аккумуляторной батареей 73,6 кВт/ч и мощностью двигателя 299 л. с., второй — 101 кВт/ч и 374 л. с. соответственно. Максимальная скорость моделей — 210 км/ч и 265 км/ч. На одной зарядке электромобиль сможет проехать до 800 км
Адаптивная подвеска BMW M: установлена, но не доступна без дополнительной оплаты
Как выяснилось, M Adaptive Suspension, которую BMW предлагает как дополнительную опцию, изначально доступна на соответствующих автомобилях. Все необходимое оборудование уже установлено в автомобиле. Однако воспользоваться этой опцией могут только те, кто оплатит за нее дополнительные средства.
Принцип дополнительных платных опций не новый автомобильной отрасли. Однако обычно дополнительная опция предусматривает установку дополнительного оборудования. Однако в случае BMW все необходимое оборудование уже установлено — даже на тех авто, где клиент не заказывал адаптивную подвеску. Фактически, стоимость этого оборудования уже включена в себестоимость производства. Вот только воспользоваться им могут не все покупатели, а лишь те, кто выложит за это дополнительные средства.
Об этом стало известно из публикации на Reddit о том, что BMW Словения предлагает M Adaptive Suspension за €30 евро в месяц в качестве подписки. Впоследствии представитель BMW в Северной Америке подтвердил, что эта опция установлена с завода и может быть активирована впоследствии по желанию.
«Адаптивная подвеска доступна в магазине Connected Drive в США, но подписка не «нужна». Она все еще доступна как заводская опция, но через магазин ее можно добавить к определенным автомобилям, которые изначально не имели такой опции.
Клиенты могут опробовать ее в течение месяца бесплатно, и если им понравится, они могут выбрать месячную или годовую подписку, если хотят, или просто приобрести ее сразу за единовременную плату в $500»
Другими словами, если вы покупаете автомобиль BMW, в котором доступна опция M Adaptive Suspension, она у вас уже установлена. Но не всегда доступна. Стоимость оборудования уже была заложена в стоимость автомобиля. Установка флажка в опциях программного обеспечения лишь разблокирует адаптивную подвеску, чтобы вы могли ею пользоваться. Таким образом, при разовой оплате в $500 за постоянное пользование адаптивной подвеской, автовладелец заплатит за то, что технически уже имеет.
Всем привет, в общем видел многие делятся своим хобби среди которых коллекционирование. Решил тоже поделится, вот несколько. Обожаю американские маслкары - брутальный стиль, неприлично мощные двигатели и тд. Модели приобретаю по чуть-чуть раз 1-2 мес. П.с. я всего лишь любитель и фоткаю плохо.
Будущее которое мы заслужили. Ford Mach-E превратился в тыкву из-за неудачного обновления софта. Вызвал эвакуатор, оттащил к дилеру, те вручную обновили прошивку. Юзеры жалуются что он не один такой и что проблема записаться на прием.
Для тех, кто не может в язык, опишу ситуацию и дополню своими комментами.
Mustang Mach-E - это электрокроссовер, хуй поймёт, что имеющий общего с Mustang как таковым. Это не поникар, это не дешёвый шустрик, это даже не купе. Это - пятиметровая ебола в две тонны весом, выглядящая точно так же, как и все остальные, безликие, зализанные, пресные, современные пластиковые кроссоверы, но маркетологи решили назвать это Мустангом в надежде на то, что это будут покупать. На кого оно рассчитано - даже не могу сказать точно.
Едем дальше.
На современных тачках есть прошивки, которые отвечают, так-то, много за что. В случае электрокаров - прошивки отвечают за поведение электродвижков, за интерфейс мультимедиа, за отсылку на завод данных телеметрии машины, за слив твоих данных с мобилы, которую ты законнектил к мультимедиа системе машины, за слив данных камер кругового обзора, за слив данных геолокации и многое-многое другое. По большому счёту, современный электрокар - это мобила на колёсах и с сиденьями, причём подход производителей к обслуживанию подобных машин здорово мне напоминает подход Apple: сливаем данные пользователей, сериализируем детали, ломаем руки и машину тем, кто пытается в ней копаться самостоятельно. В случае с фотки в ОП-посте - на тачку прилетело обновление и криво встало, окирпичив, в итоге, машину.
Да.
Обновление ОС окирпичило машину, теперь оно никуда не поедет, пока ты её не завезёшь на эвакуаторе в правильный, специальный сервис, где специально обученный мальчик тебе её прошьёт с нуля.
Почему в тачке за $50к нет бэкапа - никто не говорит. Почему пользователь не может самостоятельно слить прошивку с оффсайта Ford, введя VIN своей тачки и авторизировавшись, после чего залить прошивку вручную - никто не говорит. Почему, вообще, в тачке за пятьдесят кусков слетает прошивка, прилетевшая от производителя напрямую - никто не говорит. Почему же, блядь, в машине за такие бабки не остаётся, при слетевшей прошивке, хотя бы базовой возможности доехать до сервиса своим ходом, пускай и с ограничением скорости в условные 30км/ч - никто не говорит.
Разумеется, буксировать эту электроповозку тоже нельзя, она не даёт. Только эвакуатор.
Вопросов, как видите, насчёт этой ситуации, возникает много. Ещё больше вопросов возникает насчёт того, что в каментах на Реддите появляются технокуколды, которые бубнят что-то о том, что это, мол, электрокар, прошивка - это важно, производителю виднее и всё такое.
Да блядь!
Даже в обоссанных китайских мобилах на Android, даже в самых дешёвых, есть бэкап ОС. Если в такой мобиле обновление ведра встаёт криво - мобила, автоматом, откатывается на последнюю версию ОС, на ту, которая была до краша. Даже больше скажу - на любом смартфоне есть бэкап версии операционной системы, причём пользователь может самостоятельно сбросить телефон до завода и откатить версию прошивки. В случае с мобилами, в которых разблокирован загрузчик - пользователь может накатить, таким образом, ЛЮБУЮ СОВМЕСТИМУЮ версию операционки, закинув её на MicroSD и вставив в телефон, указав при этом флешку источником апдейта ОС. БЛЯДЬ! Отношение к пользователям у производителей мобил за $100 лучше, чем у ёбаного Форда.
Хуже всего то, что это становится нормой. Россман, чел с видео, говорит о том, что производители техники, раз за разом, подсовывают в еблет покупателям говно, ложечку за ложечкой и смотрят, какую ложку покупатель проглотит, какую не заметит, а с какой начнётся вой. Всё идёт и движется к тому, что покупатель больше не владеет своей техникой, потому что нельзя назвать полноценным владением факт обладания куском техники, которую производитель, по той или иной причине, может:
- отключать удалённо
- менять функционал
- использовать для массового слива пользовательских данных, вроде пробега, сервисной истории, геолокации, скорости и направления движения, включая маршрутные паттерны, данные с камер обзора, данные с телефона водителя (включая, блядь, контакты и сообщения).
Велкам ту киберпанк, потребитель. Вам не вставят анальный зонд, нет.
Справедливо сказать, что когда в 1979 году Volvo попросила Марчелло Гандини из итальянского автомобильного ателье Bertone построить «что-то восхитительное» на базе скучного хэтчбека Volvo 343, он попал в самую точку.
В салоне Tundra была полностью цифровая жидкокристаллическая приборная панель 1970-х годов, а также броский комбинированный салон из натуральной кожи и замши актуального в ту пору коричневого оттенка.
Угловатые колёсные арки и массивные подштамповки по нижней кромке кузова придавали компактному хэтчбеку агрессии и солидности, а стильное решение со скрытыми стойками крыши и панорамным остеклением разгружало верхнюю часть машины.
Получился авангард без чрезмерной футуристичности с обязательной примесью практичности. Тундра могла стать моделью, которая привлекает прежде всего дизайном, а не сотнями тысяч километров пробега без капремонта.
Но выдвижные фары, смещенная решетка радиатора, панорамное остекление и плавающая крыша модели с блестящим названием Tundra были сочтены шведским производителем слишком современными, поскольку они опасались, что это оттолкнет его клиентскую базу.
Отличный комментарий!