Mazda Connect に複数の脆弱性:2014~2021年モデルの MAZDA 3 などに影響

Mazda Connect flaws allow to hack some Mazda vehicles

2024/11/09 SecurityAffairs — Trend Micro の Zero Day Initiative が警告するのは、Mazda Connect インフォテインメン・トシステムに存在する複数の脆弱性を悪用する攻撃者が、ルート権限でコードを実行する可能性を手にするというものだ。この問題は、Mazda Connect CMU (Connectivity Master Unit) における不適切な入力サニタイズに起因するものであり、物理的なアクセスが可能な攻撃者が、細工した USB デバイスを介してシステムを侵害できるというものだ。

Continue reading “Mazda Connect に複数の脆弱性:2014~2021年モデルの MAZDA 3 などに影響”

Mazda のインフォテインメントに発生した障害:セキュア・コーディングだけで防げるのか?

Mazda Infotainment Crash Shows How Fragile Car Security Really Is

2022/03/30 BleepingComputer — 今日もまた、車載デバイス・ソフトウェアのクラッシュが発生した。今回、不具合が見つかったのは、2014年〜2017年の Mazda インフォテインメント・システムである。複数のドライバーたちが、ローカルラジオ局に接続する際に、HD ラジオ受信機がクラッシュしたと報告している。具体的に言うと、ラジオとディスプレイ、ブルートゥース、内蔵地図、デジタル時計などが、すべて焼けてしまったとのことだ。報告によると、システム障害は、ラジオ局がファイル名に必要な拡張子を付けずに画像を送信した際に起こった、単純なコーディング・エラーにより発生したようだ。

Continue reading “Mazda のインフォテインメントに発生した障害:セキュア・コーディングだけで防げるのか?”