home.social

#caninjection — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #caninjection, aggregated by home.social.

  1. Il s’agirait donc d’une attaque de type « CAN Injection » comme documenté par Ian Tabor en 2022 sur sa Toyota
    👇
    kentindell.github.io/2023/04/0

    et la vuln qui va avec
    👇
    cve.circl.lu/vuln/CVE_2023_293

    Des malfaiteurs se servent d’un module caché (discrètement intégré dans une enceinte Bluetooth pour la « déniabilité ») pour se brancher physiquement sur le bus CAN du véhicule et injecter de faux messages « clé valide ».
    Résultat : la voiture se déverrouille et démarre sans la clé codée.

    #CyberVeille #caninjection #CVE_2023_29389