Dobro došli na web portal SRPSKA EKONOMIJA

Bezbednosni propusti ugrožavaju bezbednost automobila

Automobilska industrija
Srpska ekonomija

Na konferenciji Security Analyst Summit 2025, kompanija Kaspersky predstavila je rezultate bezbednosne provere kojom je otkriven ozbiljan bezbednosni propust koji omogućava neovlašćeni pristup svim povezanim vozilima jednog proizvođača automobila.

Korišćenjem zero-day ranjivosti u javno dostupnoj aplikaciji jednog podizvođača, bilo je moguće preuzeti kontrolu nad telematskim sistemom vozila, čime je ugrožena fizička bezbednost vozača i putnika. Napadači su, na primer, mogli da forsiraju promenu brzina ili da ugase motor dok je vozilo u pokretu. Ova otkrića ukazuju na potencijalne slabosti u sajber bezbednosti automobilske industrije i predstavljaju poziv na uvođenje strožih bezbednosnih mera.

Strana proizvođača automobila

Bezbednosna provera sprovedena je daljinski i bila je usmerena na javno dostupne servise proizvođača i infrastrukturu podizvođača. Kaspersky je identifikovao nekoliko izloženih veb servisa. Prvo, korišćenjem zero-day SQL injection ranjivosti u wiki aplikaciji (veb platforma koja omogućava korisnicima da zajednički kreiraju, uređuju i upravljaju sadržajem), istraživači su uspeli da izvuku listu korisnika na strani podizvođača sa heširanim lozinkama, od kojih su neke bile pogođene zbog slabe politike lozinki. Ovaj upad omogućio je pristup sistemu za praćenje problema (issue tracking system) – softverskom alatu koji se koristi za upravljanje i praćenje zadataka, grešaka ili problema u okviru projekta.

U tom sistemu su se nalazili osetljivi podaci o konfiguraciji telematske infrastrukture proizvođača, uključujući i fajl sa heširanim lozinkama korisnika jednog od servera vozne telematike. U modernom automobilu, telematika omogućava prikupljanje, prenos, analizu i upotrebu različitih podataka (npr. brzina, geolokacija itd.) iz povezanih vozila.

Strana povezanog vozila

Na strani povezanog vozila, Kaspersky je otkrio pogrešno konfigurisan firewall koji je izlagao interne servere. Korišćenjem ranije pribavljene lozinke za service account, istraživači su pristupili fajl sistemu servera i otkrili akreditive drugog podizvođača, što im je omogućilo potpunu kontrolu nad telematskom infrastrukturom.

Najalarmantnije je to što su istraživači otkrili komandu za ažuriranje firmvera koja im je omogućavala da učitaju izmenjeni firmver u Telematics Control Unit (TCU). Time su dobili pristup CAN (Controller Area Network) magistrali – sistemu koji povezuje različite delove vozila, poput motora i senzora.

Nakon toga, pristupljeno je i raznim drugim sistemima, uključujući motor, menjač itd. Ovo je omogućilo potencijalnu manipulaciju čitavim nizom kritičnih funkcija vozila, što bi moglo ugroziti bezbednost vozača i putnika.

„Bezbednosni propusti potiču od problema koji su prilično česti u automobilskoj industriji: javno dostupni veb servisi, slabe lozinke, nedostatak multifaktorske autentifikacije (2FA) i nešifrovano skladištenje osetljivih podataka. Ovaj incident pokazuje kako jedna slaba karika u infrastrukturi podizvođača može dovesti do potpune kompromitacije svih povezanih vozila. Automobilska industrija mora da da prioritet snažnim praksama sajber bezbednosti, naročito kada je reč o sistemima trećih strana, kako bi zaštitila vozače i očuvala poverenje u tehnologije povezanih vozila,“ komentariše Artem Zinenko, rukovodilac Kaspersky ICS CERT Vulnerability Research and Assessment tima.

Kaspersky preporučuje da podizvođači ograniče pristup veb servisima putem VPN-a, izoliraju servise od korporativnih mreža, primenjuju stroge politike lozinki, uvedu 2FA, šifruju osetljive podatke i integrišu sistem logovanja sa SIEM sistemom radi praćenja u realnom vremenu.

Za proizvođača automobila, Kaspersky savetuje da ograniči pristup telematskoj platformi iz segmenta mreže vozila, koristi allowlist pristup za mrežne interakcije, onemogući SSH password authentication, pokreće servise sa minimalnim privilegijama i obezbedi proveru autentičnosti komandi u TCU jedinicama, zajedno sa integracijom SIEM sistema.

Ostali naslovi

Energetska sanacija bečkog stambenog giganta „Alt Erlaa”
Srpska ekonomija
Povodom 50-godišnjeg jubileja čuvenog bečkog stambenog kompleksa „Alt-Erlaa“ započinje jedan od najvećih projekata energetske sanacije u Austriji. U narednim godinama čitav kompleks biće iz osnova modernizovan. Između ostalog, biće zamenjene desetine hiljada prozora i vrata
Popularni sajt za preuzimanje PC alata distribuirao malver tokom 19 sati
Srpska ekonomija
Zvanični sajt za preuzimanje CPU-Z i HWMonitor — besplatnih alata koje koriste desetine miliona korisnika računara širom sveta kako bi pratili performanse hardvera — kompromitovan je 9. aprila
Otvoren konkurs za prijem kandidata na Kurs za podoficire
Srpska ekonomija
Na konkurs se mogu prijaviti punoletni državljani Republike Srbije koji imaju najmanje četvorogodišnje srednje obrazovanje, koji su rođeni 1990. godine ili kasnije i koji su zdravstveno i psihofizički sposobni, bez obzira na to da li su odslužili vojni rok sa oružjem ili ne
Državni i industrijski sektor primarne mete sajber kriminalaca
Srpska ekonomija
Prema globalnom izveštaju kompanije Kaspersky Security Services pod nazivom „Anatomija sajber sveta“, državni sektor se drugu godinu zaredom izdvojio kao najčešća meta napada, čineći 19% svih incidenata visokog stepena ozbiljnosti u 2025. godini. Industrijski sektor je odmah iza sa 17%, dok je IT sektor zauzeo treće mesto sa 15%
Nedostatak kvalifikovanog kadra u oblasti sajber-bezbednosti
Srpska ekonomija
Novo globalno istraživanje kompanije Kaspersky pokazalo je da su nedostatak kvalifikovanih stručnjaka za IT bezbednost i potreba da globalne organizacije postavljaju prioritete među različitim bezbednosnim zadacima među glavnim faktorima koji otežavaju ublažavanje rizika od napada na lanac snabdevanja i napada putem odnosa poverenja (trusted relationship attacks)
Srbija ubrzava klimatsku otpornost kroz EXPO 2027
Srpska ekonomija
Na konferenciji „Adaptacija na klimatske promene – Igraj za vodu“, u okviru panela o uticaju EXPO 2027 na razvoj infrastrukture i klimatsku otpornost Srbije, okupili su se predstavnici ključnih državnih institucija, uključujući resorna ministarstva, stručne organizacije i javne službe koje imaju važnu ulogu u planiranju i upravljanju infrastrukturom i rizicima
Potražnja za AI stručnjacima u Srbiji udvostručena u godinu dana
Srpska ekonomija
Dok se debate o tome hoće li veštačka inteligencija ukinuti radna mesta, srpsko tržište rada šalje drugačiju poruku. Podaci HelloWorld sajta pokazuju da je potražnja za AI stručnjacima u 2025. godini porasla za više od 80% u poređenju sa 2024
Pokloni i osmesi za gotovo 1.000 dece
Srpska ekonomija
Povodom Uskršnjih praznika, Fondacija Nj.K.V. Princeze Katarine organizovala je tradicionalni humanitarni događaj tokom kojeg je gotovo 1.000 dece iz Srbije i Republike Srpske dobilo praznične poklone. Među njima su bila deca bez roditeljskog staranja, deca sa intelektualnim teškoćama u razvoju, kao i mališani iz socijalno ugroženih porodica, domova, udruženja i škola
Milioni za zdravstveni i digitalni sektor
Srpska ekonomija
Kako bi podržali mala i srednja preduzeća, Grad Beč i Raiffeisen-Holding „Donja Austrija–Beč“ planiraju da putem posebnog finansijskog instrumenta obezbede vlasnički kapital. U fondu se nalazi sedam miliona evra
U Beču u prvom kvartalu bez ijednog poginulog na putevima
Srpska ekonomija
Po prvi put je glavni grad Austrije u prvom godišnjem kvartalu dostigao cilj „nula poginulih“ u saobraćaju, saopštila je organizacija za mobilnost VCÖ. U prvom kvartalu 2025. godine u Beču su četiri osobe izgubile život u saobraćajnim nesrećama. Na nivou cele Austrije, u prva tri meseca ove godine 64 osobe su smrtno stradale u saobraćaju