KUNDÖVERSIKT
En av biltillverkarna ville genomföra en sårbarhetsbedömning för sin webb- och mobilplattform för att tillhandahålla föraren ett enkelt och smidigt gränssnitt för att övervaka och hantera bilen.
PROJEKTUTMANINGAR
- Som biltillverkare var systemsäkerheten hos en ny bil av största vikt. Fordonets webb- och mobilplattformar har utformats för att ge förare ett smidigt och lättanvänt gränssnitt för att övervaka och hantera bilen.
- Vad prestanda beträffar fungerar plattformen som den ska. För att förebygga störningar utifrån på plattformen ville man hitta eventuella okända sårbarheter som kan utsätta föraren eller fordonet för risker.
LÖSNINGAR
- Genom att fokusera på det mobila programmeringsgränssnittet har vi testat en serie olika scenarier.
- Med testkontobehörigheter har vi hängt utanför en tilldelad miljö. Vi har tagit kontroll över andra fordon med hjälp av chassinummer.
- Genom att utnyttja sårbarheter som upptäckts i dolda och odokumenterade gränssnitt kunde vi utnyttja GPS-funktioner till att hitta bilar, låsa och låsa upp fordon och utföra andra illvilliga uppgifter.
FÖRETAGSFÖRDELAR
- Detta har lett till en omfattande utvärdering av webb- och mobilplattformen till kunden och hjälpt dem förstå vilka kryphål och fel som kunnat leda till större cyberattacker.