Новости компьютерной безопасности:

  Latest News

Mercedes-Benz User Experience Systems Exploited to Gain Remote Access

С сайта: Vulnerability(cybersecuritynews.com)

Mercedes-Benz User Experience Systems Exploited to Gain Remote Access

Author: Kaaviya Ragupathy

Cybersecurity researchers have identified significant vulnerabilities within the Mercedes-Benz User Experience (MBUX) infotainment system, leading to unauthorized remote access capabilities. 

The Mercedes-Benz User Experience (MBUX) system serves as the sophisticated infotainment backbone for various models, including the A-Class, E-Class, GLE, GLS, and EQC. 

MBUX integrates advanced features such as voice recognition, augmented reality navigation, and comprehensive vehicle control interfaces, all structured around a complex software and hardware architecture designed to enhance user experience and safety.

Findings of Vulnerabilities
According to Keen Labs analysis, the researchers established a controlled test environment in which they meticulously analyzed both the hardware and software components of MBUX. 

The team identified and explored various potential entry points for exploitation, including core components such as the head unit and the telematics control unit (T-Box). Rigorous security assessments were performed, focusing on the modern complexities associated with infotainment systems.

The researchers discovered multiple security flaws within the latest infotainment system tracked as CVE-2021-23906, CVE-2021-23907, CVE-2021-23908, CVE-2021-23909, and CVE-2021-23910.

These vulnerabilities grant unauthorized entities the ability to control certain functions of the car remotely; however, they do not extend to critical physical features like steering or braking systems.

This access allowed to manipulate several vehicle functionalities remotely, including:

changing internal lighting within the vehicle and displaying arbitrary images on the infotainment screen, potentially misleading drivers or passengers.

Notably, they successfully exploited vulnerabilities associated with the head unit and T-Box, enabling them to gain both physical and remote access to the main infotainment Electronic Control Unit (ECU). 

A critical moment in their investigation involved compromising an internal chip within the T-Box. The team demonstrated this exploit by sending arbitrary Controller Area Network (CAN) messages from a debug version of the T-Box, effectively showcasing how vulnerabilities in the T-Box can lead to remote vehicle manipulation.

In alignment with industry standards for responsible disclosure, the researchers promptly reported their findings to Daimler AG, the parent company of Mercedes-Benz. 

The company has initiated immediate steps to patch the identified vulnerabilities and enhance the security measures around the MBUX system. 

As vehicles become increasingly connected, the potential for exploitation rises, necessitating robust protective mechanisms. The findings serve as a wake-up call for manufacturers to invest in stronger security infrastructures, conduct regular assessments, and improve transparency regarding the security of their technologies.



#Cyber_Security #Vulnerability

Оригинальная версия на сайте: Mercedes-Benz User Experience Systems Exploited to Gain Remote Access
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.