このウェブページのスクリーンショットから、以下の脆弱性に関する重要な情報を取得できます: CVE ID - CVE-2023-3028 説明 - MQTTバックエンド(ブローカー)における認証不足により、攻撃者はHopeChart HQT-401車載通信ユニットのテレメータデータにアクセスして操作することができ、これにより fleet(車隊)の車両全体が影響を受けます。その他のモデルも影響を受ける可能性があります。複数の脆弱性が特定されています。 - MQTTバックエンドは認証を要求しないため、攻撃者は認証のない接続を行うことができます。 - 車両はテレメータデータ(GPS位置、速度、走行距離、燃料など)をパブリックトピック上のメッセージとして公開します。 - バックエンドもまた、コマンドを車両のMQTTパブリックトピックにメッセージとして送信します。したがって、攻撃者はバックエンドが管理するfleet全体の機密データにアクセスできます。 - 車両またはバックエンドから送信されるMQTTメッセージは暗号化も認証もされません。攻撃者はメッセージを作成して公開し、車両やバックエンドになりすますことができます。また、攻撃者は車両の位置に関する誤った情報をバックエンドに送信することも可能です。 - バックエンドは、特定のMQTTメッセージをパブリックトピックに送信することで、車両のCANバスにデータを注入できます。これらのメッセージには認証や暗号化がないため、攻撃者はバックエンドになりすまして偽のメッセージを作成し、バックエンドが管理する任意の車両のCANデータを注入できます。 - 確認されたバージョンは 201808021036 ですが、さらに後のバージョンも影響を受ける可能性があることが確認されています。 参照 - Yashin Mehaboobe - Ramiro Pareja Veredas 問題タイプ - CWE-287:不適切な認証 - CWE-319:機密情報のクリアテキストでの送信 - CWE-345:データ真正性の不十分な検証 CAPEC ID - CAPEC-194:データソースのなりすまし - CAPEC-383:APIイベント監視による情報収集 影響を受ける製品 - Hangzhou Hopechart IoT Technology Co., Ltd., HQT401 CVSS3.1 スコア - 8.6 - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H