Menu dostępności

Luka w sterowniku wifi w fordach

Ford z luką w sterowniku Wi-Fi

Amerykański producent samochodów Ford twierdzi, że luka w sterowniku Wi-Fi systemu informacyjno-rozrywkowego SYNC 3 w niektórych pojazdach Forda i Lincolna nie stanowi zagrożenia dla bezpieczeństwa.

Błąd, sklasyfikowany jako CVE-2023-29468, dotyczy sterownika Wi-Fi dostarczanego przez Texas Instruments, który używany jest w systemie informacyjno-rozrywkowym w co najmniej tuzinie pojazdów wspomnianego producenta.

Problem opisany został jako przepełnienie bufora, mogące prowadzić do zdalnego wykonania kodu. Osoba atakująca znajdująca się w zasięgu bezprzewodowym urządzenia, którego dotyczy problem, może uruchomić lukę za pomocą specjalnie spreparowanej ramki.

W swoim poradniku TI wyjaśnia, że ocena CVSS luki w zabezpieczeniach waha się od 8,8 do 9,6 w zależności od wpływu systemów, na które oddziałuje.

W odpowiedzi na ujawnienie błędu przez TI Ford ogłosił, że współpracuje z producentem chipów w celu opracowania „środków mających na celu usunięcie luki”.

„Do tej pory nie widzieliśmy żadnych dowodów na to, że ta luka została wykorzystana, co prawdopodobnie wymagałoby znacznej wiedzy specjalistycznej, a także fizycznej bliskości pojedynczego pojazdu, który ma włączony zapłon i Wi-Fi” – informuje Ford.

Producent zauważa również, że luka, nawet jeśli zostanie wykorzystana, nie stanowi zagrożenia dla „bezpieczeństwa pasażerów pojazdu, ponieważ system informacyjno-rozrywkowy jest odgrodzony »zaporą ogniową« od elementów sterujących takich jak kierowanie, przepustnica i hamowanie”.

Firma twierdzi, że wkrótce będzie dostępna do pobrania i zainstalowania, przez porty USB w samochodach, łatka oprogramowania. Jednocześnie zaleca właścicielom pojazdów wyłączenie Wi-Fi.

„Klienci, którzy obawiają się luki w zabezpieczeniach, mogą po prostu wyłączyć funkcję Wi-Fi w menu Ustawienia systemu informacyjno-rozrywkowego SYNC 3. Klienci mogą również dowiedzieć się online, czy ich pojazdy są wyposażone w system SYNC 3” – podaje Ford.

Według Forda system multimedialny SYNC 3 jest dostępny w modelach Mustang, Super Duty, Transit, Transit Connect, Bronco Sport, Expedition, Explorer, Escape i EcoSport z 2021 roku, a także Mustang, Super Duty Retail, Transit, Transit Connect z 2022 roku. Luka dotyczy również modeli Maverick, Ranger, Bronco Sport, Explorer, Escape i EcoSport.

Nie jest to pierwszy przypadek powiązany z przemysłem motoryzacyjnym, który omawiamy. Nie tak dawno pisaliśmy o włamaniu do Ferrari.

Popularne

Nowa luka w Microsoft Teams – lepiej nie być zapraszanym…

Nowa luka w Microsoft Teams – lepiej nie być zapraszanym…

Usługa Microsoft Teams stała się kluczowym narzędziem do komunikacji i współpracy w firmach na całym świecie. Z tego powodu wiele organizacji polega na zabezpieczeniach takich jak Microsoft Defender for Off...
Ważna zmiana w OWASP Top 10

Ważna zmiana w OWASP Top 10

OWASP, czyli Open Worldwide Application Security Project, zaproponowało nowe wydanie swojej klasycznej listy Top 10 ryzyk aplikacyjnych. Wersja z 2025 roku wprowadza kluczowe rozszerzenia dotyczące b...
Jak modele LLM automatyzują cyberprzestępczość

Jak modele LLM automatyzują cyberprzestępczość

Każdy Czytelnik Kapitana Hacka wie, że złośliwe LLM-y ułatwiają mniej doświadczonym cyberprzestępcom przeprowadzanie ataków. Potwierdzają to badacze z Palo Alto Networks, którzy przeanalizowali dwa niedaw...
Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Krótko o narzędziu Bloodhound to narzędzie służące do wizualizacji i analizy powiązań w Active Directory. Dla atakującego jest niezastąpioną pomocą do znajdowania ścieżki ataku na najbardziej c...
Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Odkryto niezwykle niebezpieczną dla użytkowników systemów Windows podatność. Błąd o numerze CVE‑2025‑11001 jest już częściowo wykorzystywany, a dotyczy popularnego programu 7-Zip. Polega na niewłaściwe...