#DarkCommerce #ITSicherheit #BluetoothLautsprecher #CANBus #CANInjection #DarknetMarktplatz #Lexus #Maserati #Nokia3310 #Telegram #ToyotaRAV4 https://tarnkappe.info/artikel/it-sicherheit/autodiebstahl-kriminelle-hacken-toyotas-can-bus-mit-nokia-3310-273411.html
Il s’agirait donc d’une attaque de type « CAN Injection » comme documenté par Ian Tabor en 2022 sur sa Toyota
👇
https://kentindell.github.io/2023/04/03/can-injection/
et la vuln qui va avec
👇
https://cve.circl.lu/vuln/CVE_2023_29389
Des malfaiteurs se servent d’un module caché (discrètement intégré dans une enceinte Bluetooth pour la « déniabilité ») pour se brancher physiquement sur le bus CAN du véhicule et injecter de faux messages « clé valide ».
Résultat : la voiture se déverrouille et démarre sans la clé codée.
decio
👾