IVI systems

Apple CarPlayの「AirBorne」脆弱性と自動車業界にとっての意味

Apple CarPlayの「AirBorne」脆弱性と自動車業界にとっての意味

「AirBorne」と総称されるAppleのAirPlayプロトコルに存在するインパクトの大きい脆弱性は、CarPlay搭載車両をリモートコード実行、プライバシー侵害、システム侵害のリスクにさらします。この脆弱性がどのように機能するのか、悪用される可能性のある実際のシナリオ、そしてユーザーと自動車関係者が保護を維持するためにできることを探ります。

Pwn2Own Automotive 2024より:IVIシステムを標的とした3つのバグ悪用連鎖を分解

Pwn2Own Automotive 2024より:IVIシステムを標的とした3つのバグ悪用連鎖を分解

Pwn2Own Automotive 2024において、車載インフォテインメント(IVI)カテゴリーでターゲットのひとつに設定されたDMH-WT7600 NEXに対してセキュリティリサーチャーが実証した3つのバグによるエクスプロイトチェーンを分析します。また、自動車に特化した脅威マトリックス(ATM)に対応させ、同様のエクスプロイトを軽減するための業界のベストプラクティスを紹介します。

IVIシステムで『DOOM』をプレイ:Pwn2Own Automotive 2024でアルパインのHalo9の脆弱性がさらに発見される

IVIシステムで『DOOM』をプレイ:Pwn2Own Automotive 2024でアルパインのHalo9の脆弱性がさらに発見される

本稿ではPwn2Own Automotive 2024において、NCCグループチームがAlpine Halo9 iLX-F509 IVIシステム上でゲーム『DOOM』をプレイして見せた2つのバグの連鎖を検証します。攻撃者がルートアクセス権を獲得した場合、より深刻な影響が生じることに注目し、リスクを軽減するための対策を推奨します。

Pwn2Own Automotiveより:Alpine Halo9 IVIシステムにおけるクリティカルなゼロクリック型リモートコード実行のBluetooth脆弱性

Pwn2Own Automotiveより:Alpine Halo9 IVIシステムにおけるクリティカルなゼロクリック型リモートコード実行のBluetooth脆弱性

Pwn2Own Automotive 2024コンテストでは、Alpine Halo9 IVIシステムに重大なゼロクリック型リモートコード実行のBluetooth脆弱性が発見され、コネクテッドカーにおける独自実装のリスクがクローズアップされました。 本稿では、この発見、攻略検証技法、および新たな脅威から自動車技術を保護するための重要な教訓について考察します。

IVI システムで発見された複数のゼロデイ脆弱性に対するセキュリティ緩和策

IVI システムで発見された複数のゼロデイ脆弱性に対するセキュリティ緩和策

ZDIは、車載インフォテインメント(IVI)システムに6つのゼロデイ脆弱性を特定しました。現状、これらの脆弱性は修正プログラムが提供されていないことから、潜在的なリスクを最小限に抑え、コネクテッドカーのIVIシステムを強化するためのセキュリティ対策を提言します。