Keresés
Hírek
Elsősegély
 Gyorsmentesítés
 Vírparancsolat
Vírusok és férgek
 Mi a vírus?
 Vírusleírások
 Vírushatározó
 Statisztikák
 Mobilvírusok
Spam és tartalomszűrés
 Mi a spam?
 Mire jó a tartalom és      URLszűrés?
 Fogalmak
 Áttekintés
 Statisztikák
Megoldások
 Mit használjunk?
   Vírusok ellen
   Spamek ellen
   A hatékonyság növelése        érdekében
 Ingyenes próbaverziók
 Jótanácsok
 Vírusirtók tesztje
 Lexikon
Hírlevél
Magazin
 Publikációk
 Háttér
 ITBN 2008
Szakértői rovatok
 Jogi háttér
 Elektronikus aláírás
 Fogyasztóvédelem
Letöltés
 Gyorsmentesítés
 Próbaverziók letöltése
Archívum
Ajánló
Hírlevél
Ha elsőként szeretne tudni a legfrissebb vírusokról és a védekezés módjáról, akkor iratkozzon fel ingyenes heti hírlevelelünkre!
Az Ön e-mail címe:
Főoldal > Hírek





Virtuális autófeltörés bosszúból

(2010. március 18.)

- Wired nyomán -

Több mint száz gépkocsit tett használhatatlanná távolról egy kirúgott alkalmazott.
Nyomtatható verzió Nyomtatható verzió  | Küldje el ezt a cikket ismerősének Küldje el ezt a cikket ismerősének

Omar Ramos-Lopezt a múlt hónapban a nehéz gazdasági helyzetre hivatkozva bocsátotta el a Texas Auto Center lízingcég - ez az austini vállalkozás arra specializálódott, hogy a bankok által kevésbé hitelképesnek tartott, vagy kétes megbízhatóságú amerikai ügyfelek autóvásárlásait intézi.

A szolgáltatást egy csúcstechnológiájú rendszer teszi jövedelmezővé, amely olcsóbb alternatívát kínál a felszívódó ügyfelek járműveinek költséges felkutatása és elszállítása helyett. A részletfizetések elmaradása ellen a cég úgy védekezik, hogy a járműveket felszerelik egy, az elektronikus motorvezérlésre kapcsolt fekete dobozzal, amely távolról, személyhívó üzenetekkel vezérelhető.

A WebTech Plus elnevezésű rendszer képes a parkoló autók gyújtásának letiltására - menet közben ezt baleset-megelőzési okokból nem alkalmazzák, ilyen esetben csak a kürtöt hozzák távolról működésbe. A Cleveland Pay Technologies megoldása ügyfélbarát képességekkel is rendelkezik: a részletfizetés esedékességére rövid hangjelzéssel hívja fel a feledékeny autósok figyelmét.

Sokakra ráhozta a frászt

A központi jármű-letiltó adatbázist egy webfelület segítségével kezelik a TAC munkatársai - elbocsátásáig Omar is ezen a területen dolgozott. Amikor kiléptették, biztonsági okokból természetesen letiltották a felhasználónevét - a férfi azonban korábban megtudta egy kollégája hozzáférési jelszavát és azzal visszaélve állt bosszút volt munkaadóján és közvetve sok egyszerű autóson.

Omar a saját otthoni AT&T netelérését használva bejelentkezett a TAC rendszerébe, ahol az általa ismert ügyfelek nevére keresve sorban letiltotta az általuk lízingelt autókat. A férfi hamarosan rájött, hogy képes ABC-sorrendben mind az 1,100 autóbérlőt kilistázni az adatbázisból, ami lehetővé tette számára a járművek tömeges megbénítását.

A bosszúszomjas alkalmazott öt napig tartó ámokfutása alatt volt, hogy egy időben száz gépkocsit tartott megszállva. Az üzembentartók közül sokan kénytelenek voltak lekötni az akkumulátort, amikor autóik az éjszaka közepén dudálni kezdtek - az immobilizáló rendszert azonban így sem lehet hatástalanítani, ezért a kocsikat trélerre kellett rakni a szállításhoz.

A Texas Auto Center ügyfélszolgálata kezdetben műszaki hibára gyanakodott, mert a távoli dudaszó használatát hivatalosan csak reggel kilenctől este kilencig engedélyezi a rendszer. A panaszok azonban sűrűsödtek, február utolsó hetében sorra jelentkeztek a röghöz kötött kocsijaik miatt munkából elkéső ügyfelek - megoldást végül az hozott, hogy a Webtech rendszer összes jelszavát megváltoztatták.

Érthetetlen a távoli hozzáférés engedélyezése

A tettest a gyújtás-letiltó rendszer gyártójának segítségével sikerült elfogni: átnézték a hozzáférési naplókat és a rendőrség az abban talált ismeretlen IP-cím alapján eljutott Omar Ramos-Lopez lakására. A férfiről kiderült, hogy meglehetősen jól ért a számítógépekhez. Egyelőre vádat is csak számítógépes betörés miatt emeltek ellene - bár később akár személyes szabadság jogtalan korlátozása is felmerülhet az autóikkal út szélén maradt áldozatokra tekintettel.

Jim Krueger, a gyártó Pay Technologies cég társtulajdonosa azt állítja, hogy ez az eset volt az első súlyos visszaélés a jármű-birtokló rendszerek majdnem tíz éves történetében - ráadásul itt sem valódi hackelés, hanem belsős visszaélés történt. A lízing-védelmi rendszerrel kapcsolatos vita várhatóan mégis fel fog éledni, mert a késve fizetőket az útról "ledudáló" megoldást sokan megalázónak tartják - illetve azzal érvelnek, hogy vészhelyzetben egy nem induló jármű miatt az élet- és vagyonbiztonság is veszélybe kerülhet.

Sok amerikai polgár azonban annyira el van adósodva, hogy a gazdasági válság miatt esélye sem lenne hagyományos bankhitelből nem korlátozott gépkocsit vásárolni. A nagy távolságok és a tömegközlekedési hálózat hiánya miatt viszont az autómentes élet az USA-ban szinte elképzelhetetlen - sőt, általában a majdnem mindenki által birtokolt jogosítvány számít a fő személyi azonosító okmánynak.



Partnerünk

Kérdés / Vélemény | GYIK | Sitemap | Impresszum | Jogi feltételek        2004-2010 © Vírushiradó -- 2F 2000 Kft. - Az információ védelmében.