Un problema è stato scoperto su dispositivi Vgate iCar 2 Wi-Fi OBD2 Dongle. La porta OBD viene utilizzato per ricevere le informazioni di misurazione dei dati e di debug dalla macchina. Questa funzione di diagnosi di bordo può anche essere utilizzato per inviare comandi alla macchina (diverso per ogni fornitore / linea di prodotto auto / auto). Non è necessaria alcuna autenticazione, che permette attacchi provenienti dalla rete Wi-Fi locale. |
http://seclists.org/fulldisclosure/2018/May/66 https://www.sec-consult.com/en/blog/advisories/unprotected-wifi-access-unencrypted-data-transfer-in-vgate-icar2-wifi-obd2-dongle/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11478 |
Vulnerabilità: CVE-2018-11478
