Feltörhetőek a rendőrségi járőrautók

Kevin Finisterre neves behatolás teszetelő rengeteg exploitot fedezett már fel, számos cég kérte már rendszereinek és eszközeinek tesztelésére. Nemrégiben arra kapott megbízást, hogy egy város infrastruktúráját tesztelje, közben pedig rájött, mennyire egyszerű a rendőrségi járőrautók számítógépes felszerelésébe behatolni. Sikeresen bejutott egy rendőrautó videórögzítőjébe és számítógépén élőben látta mit rögzít a kamera.

A tesztelés végére Finisterre hozzáfért a digitális videórögzítő merevlemezéhez, látta és hallotta a járműben elhelyezett kamera által rögzített anyagot. Az alapértelmezett jelszavak használatával képes volt a készülékről és a készülékre videó anyagokat tölteni, vagy akár törölni is. Ezeket a felvételeket gyakran használják a bíróságon bizonyítási eljárásokhoz.

http://blogs.computerworld.com/18226/hacking_to_pwn_a_cop_car


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-47729 – TeleMessage TM SGNL Hidden Functionality sebezhetősége
CVE-2024-11120 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2024-6047 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2025-20188 – Cisco IOS XE sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »