Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Запирай двери, глуши двигатели. Дыра в безопасности позволяла хакерам перехватывать контроль над арендованными авто

Дата публикации: 24-07-2026 04:35:08

Слабая защита оставила водителей наедине с чужими командами из интернета.

Основное содержимое страницы с новостью.

Запирай двери, глуши двигатели. Дыра в безопасности позволяла хакерам перехватывать контроль над арендованными авто

Слабая защита оставила водителей наедине с чужими командами из интернета.

Удалённое управление автопарком помогает логистическим компаниям следить за машинами, но ошибка в защите Globalfleet.eu превратила служебную базу в потенциальный пульт управления почти 3600 автомобилями. Специалисты Cybernews обнаружили в открытом доступе 136 ГБ данных, которые позволяли отслеживать транспорт, получать сведения о водителях и отправлять машинам команды через интернет.

Незащищённую базу MongoDB нашли 24 июня 2026 года. В ней хранились сведения о 131 водителе, 278 пользователях платформы и почти 3600 автомобилях, которыми управляли небольшие и средние прокатные, логистические и строительные компании.

Записи содержали имена, адреса, телефоны, адреса электронной почты, IP-адреса и данные для входа. Пароли защищал устаревший алгоритм MD5-Crypt, который не обеспечивает надёжную защиту от перебора. В базе также находились история поездок, координаты, скорость, время движения и французские адреса, определённые по GPS.

Для каждого автомобиля были доступны идентификаторы мобильного оборудования и SIM-карт, номера телефонов и журналы сообщений. Главную угрозу создавала архитектура платформы, которая позволяла передавать удалённые команды простой записью данных в базу. Потенциальный злоумышленник мог запирать и отпирать двери, а также запускать или останавливать двигатель.

Cybernews подчёркивает, что возможность остановить тысячи машин оставалась возможным сценарием, а не подтверждённой атакой. Открытые координаты и маршруты также могли помочь преступникам следить за транспортом, выбирать цели для угона или готовить адресные фишинговые сообщения.

Связаться с Globalfleet.eu и разработчиком платформы Avigeoloc специалистам не удалось, поскольку опубликованные адреса электронной почты не работали. После обращения в центр реагирования на компьютерные инциденты Франции доступ к базе закрыли. Признаков того, что посторонние успели воспользоваться данными или удалёнными командами, специалисты не обнаружили.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Уязвимость в snapd превратила хвалёную безопасность Ubuntu в фикцию07.3523-07-2026
2Один VPN — и вся сеть под контролем Qilin. Palo Alto опять подставила клиентов со своими дырявыми шлюзами01022-07-2026
3Подписанный драйвер должен был защищать систему. Хакеры сделали его убийцей антивирусов. Разбор сервиса Cruciferra01021-07-2026
4Количество кибератак на автомобили с начала года увеличилось на 20%0517-09-2025
5Если вас взломали0729-07-2025
6Сервис доставки Glovo подвергся кибератаке0004-05-2021
7Хакеры похитили личные данные практически всех южнокорейских дипломатов-2821-07-2026
8В Пензенской области вводили режим беспилотной опасности-2512-07-2026
9Хакеры активизировали атаки шифровальщиками на туроператоров-3725-06-2026
10Дайте ИИ одну папку, и он заберёт весь ваш компьютер. Разбор уязвимости SharedRoot в Claude Cowork08.5224-07-2026

Классификация: Происшествия. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 10. Источник: www.securitylab.ru.