Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Кібербезпека»Сервери iPhone і Tesla зламали перейменуванням пристроїв
    Кібербезпека

    Сервери iPhone і Tesla зламали перейменуванням пристроїв

    АндрійBy Андрій16.12.20215 коментарів1 Min Read
    Facebook Twitter Email Telegram Copy Link

    Фахівці з інформаційної безпеки компанії Alibaba виявили критичну вразливість у відкритій бібліотеці для ведення логів – записів дій користувачів та програм Log4j, – розроблену міжнародним консорціумом The Apache Software Foundation.

    Вразливість дозволяла перейменувати будь-який пристрій, це стосувалося айфонів та електромобілів Tesla, таким чином, що сервери цих компаній переходили за потрібними зловмисникам адресам в інтернеті. Для цього потрібно перейменувати пристрій, додавши в назву домен, в який можна вбудувати шкідливий скрипт.

    І коли сервер запише в логи рядок з адресою потрібної хакерам веб-сторінки, то переходить за адресою і завантажує всі необхідні дані та інструкції. До них відноситься і довільний код, що дозволяє виконувати його з правами, що є у бібліотеки логів Log4j.

    Тести вразливості виявили, що достатньо перейменувати в налаштуваннях айфон або електрокар Tesla, сервери Apple і Tesla записують в лог-файл нову назву з вставленою URL-адресою і переходять по ньому.

    Розробник бібліотеки після звернення до нього фахівців Alibaba випустив оновлення з усуненням уразливості. Це сталося 6 грудня, а застосовувати цей баг зловмисники розпочали ще 1 грудня. Про якісь наслідки цього поки що не повідомляється.

    Читайте також

    Хакери зламали десятки тисяч роутерів Asus 

    21.11.2025

    Виявлено новий Android-троян Sturnus, який краде банківські дані

    21.11.2025

    Хакери вкрали у Logitech майже 2 ТБ даних

    18.11.2025

    Останні

    Астрономи знайшли джерело найдовшого гамма-спалаху

    10.12.2025

    Google Photos оновив відеоредактор

    10.12.2025

    Єдина комаха Антарктиди вже їсть мікропластик

    10.12.2025

    Volkswagen відкликає кросовери Atlas, Atlas Cross Sport та ID.4 через небезпечну помилку

    10.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Ad Blocker Enabled!
    Ad Blocker Enabled!
    Наш вебсайт працює завдяки показу онлайн-реклами нашим відвідувачам. Будь ласка, підтримайте нас, вимкнувши блокувальник реклами.
    Go to mobile version