Pandora 4910L - несанкционированный запуск двигателя по интернету!!!
Новичок
 
Регистрация: 18.06.2020
Сообщения: 19
Репутация: 10 RSRuslan репутация 10: верной дорогой идете, товарищ
По умолчанию Pandora 4910L - несанкционированный запуск двигателя по интернету!!!

Здравствуйте!
Вчера вечером получил уведомление о запуске двигателя. Зашел в приложение, двигатель действительно работает, остановил его кнопкой с приложения. В истории мобильного приложения написано "Запуск двигателя дистанционно по команде с интернет сервиса". Побежал в гараж, таки да, двигатель горячий, работал. Естественно, никто не прикасался в это время к телефону и не заходил на сайт. Пароль сгенерирован автоматически, надежный, один раз при регистрации. Все сервисы по автоматическому запуску двигателя отключены, да и не включались никогда за ненадобностью. Машина новая. Мне очень не понравилась эта ситуация! Запускать двигатель в гараже не безопасно! Как минимум пожаронебезопасно! Я сменил все пароли и безусловно заблокировал двигатель с помощью 666* чтобы спокойно спать! Я понимаю, что возможно Ваш сайт pro.p-on.ru имеет уязвимости и пароль украли. Я однозначно его никому не передавал да и сгенерирован он был один раз надежным и длинным, один раз мне его пришлось ввести в мобильном приложении при регистрации. И еще, сразу после покупки я на сайте pro.p-on увидел, что вносились программные настройки в сигнализацию в то время, когда я точно и не подходил к компьютеру. Помогите пожалуйста в решении этого вопроса, а то у меня откровенное желание деинсталировать эту сигнализацию от греха подальше.
Спасибо.
  Ответить с цитированием
Сенсей
 
Регистрация: 05.05.2014
Адрес: Ростов-на-Дону
Сообщения: 1,006
Репутация: 4471 2000VIF репутация 2000: это уже земная слава
По умолчанию

Цитата:
Сообщение от RSRuslan Посмотреть сообщение
Здравствуйте!
Вчера вечером получил уведомление о запуске двигателя. Зашел в приложение, двигатель действительно работает, остановил его кнопкой с приложения. В истории мобильного приложения написано "Запуск двигателя дистанционно по команде с интернет сервиса". Побежал в гараж, таки да, двигатель горячий, работал. Естественно, никто не прикасался в это время к телефону и не заходил на сайт. Пароль сгенерирован автоматически, надежный, один раз при регистрации. Все сервисы по автоматическому запуску двигателя отключены, да и не включались никогда за ненадобностью. Машина новая. Мне очень не понравилась эта ситуация! Запускать двигатель в гараже не безопасно! Как минимум пожаронебезопасно! Я сменил все пароли и безусловно заблокировал двигатель с помощью 666* чтобы спокойно спать! Я понимаю, что возможно Ваш сайт pro.p-on.ru имеет уязвимости и пароль украли. Я однозначно его никому не передавал да и сгенерирован он был один раз надежным и длинным, один раз мне его пришлось ввести в мобильном приложении при регистрации. И еще, сразу после покупки я на сайте pro.p-on увидел, что вносились программные настройки в сигнализацию в то время, когда я точно и не подходил к компьютеру. Помогите пожалуйста в решении этого вопроса, а то у меня откровенное желание деинсталировать эту сигнализацию от греха подальше.
Спасибо.
С чего Вы решили что сайт имеет уязвимость, а не имеется уязвимость на ваших устройствах?
Вы регистрировали себе аккаунт в pro.p-on на свою личную почту?
Сами стирали защитный слой на пин карте владельца?
Если хотите обезопасить себя от несанкционированного доступа отключите управление по интернету (это возможно сделать в настройках системы). При необходимости дистанционный запуск можно активировать через голосовое управление. Обязательно установите свой гостевой ПИН код в настройках системы.
__________________
Владимир Фомин
Техническая поддержка Pandora\Pandect, iDatalink
г.Ростов-на-Дону
fomin@pandora-don.ru
www.pandora-don.ru
  Ответить с цитированием
Новичок
 
Регистрация: 18.06.2020
Сообщения: 19
Репутация: 10 RSRuslan репутация 10: верной дорогой идете, товарищ
По умолчанию

Цитата:
Сообщение от 2000VIF Посмотреть сообщение
С чего Вы решили что сайт имеет уязвимость, а не имеется уязвимость на ваших устройствах?
Вы регистрировали себе аккаунт в pro.p-on на свою личную почту?
Сами стирали защитный слой на пин карте владельца?
Если хотите обезопасить себя от несанкционированного доступа отключите управление по интернету (это возможно сделать в настройках системы). При необходимости дистанционный запуск можно активировать через голосовое управление. Обязательно установите свой гостевой ПИН код в настройках системы.
1) Да, регистрировал на свою личную почту, сгенерировал надежный пароль. Несколько раз заходил через сайт, один раз ввел пароль в приложении Pandora Pro для IOS. Каким еще образом можно запустить двигатель, кроме как не украв мой пароль? Я точно никому ему не передавал и нигде не светил. Я так и знал, что ответы будут типа "вы сами себе виноваты, у нас все работает чудесно".
2) Сам стирал пин код на карте владельца.
3) где отключать управление по интернету???
4) все гостевые пин-коды (и для иелефона и для сервиса) я сменил первым же делом после покупки автомобиля, на предыдущем автомобиле то же стояла пандора без дистанционного управления, поэтому процедуру эту делал уже не первый раз.
  Ответить с цитированием
Бывалый
 
Регистрация: 15.03.2020
Сообщения: 117
Репутация: 10 Faithless репутация 10: верной дорогой идете, товарищ
По умолчанию

Вы гостевой пин от телефона меняли? В истории приложения по идее может отображаться с какого телефона вам на систему звонили. Смените полностью пароль,а лучше отвяжите устройство,создайте новую учетку с новой почтой и надежный пароль. Ну и брякните в техподдержку,у них есть возможность проверить вход в систему.
  Ответить с цитированием
Новичок
 
Регистрация: 18.06.2020
Сообщения: 19
Репутация: 10 RSRuslan репутация 10: верной дорогой идете, товарищ
По умолчанию

Цитата:
Сообщение от Faithless Посмотреть сообщение
Вы гостевой пин от телефона меняли? В истории приложения по идее может отображаться с какого телефона вам на систему звонили. Смените полностью пароль,а лучше отвяжите устройство,создайте новую учетку с новой почтой и надежный пароль. Ну и брякните в техподдержку,у них есть возможность проверить вход в систему.
Гостевой пин для телефона поменял сразу же, выше написал.
И запуск произошел не по телефону, а через интернет, в истории событий это записано. Пароль для приложения то же поменял.
Техподдержка я так понимаю у пандоры платная?
  Ответить с цитированием
Сенсей
 
Аватар для Spec-yug
 
Регистрация: 05.03.2015
Сообщения: 8,513
Репутация: 20692 Spec-yug репутация 2000: это уже земная слава
По умолчанию

Цитата:
Сообщение от RSRuslan Посмотреть сообщение
Техподдержка я так понимаю у пандоры платная?
Не правильно понимаете.
  Ответить с цитированием
Сенсей
 
Регистрация: 10.11.2016
Сообщения: 4,908
Репутация: 20207 Михаил а репутация 2000: это уже земная слава
По умолчанию

Тогда скрины истории. Скрины " что именно на авто произошло".
__________________
Все глупости на земле делаются с серьезным выражением лица ...Улыбайтесь,господа....
Мы в ответе за тех , кого не послали. ( с)
  Ответить с цитированием
Сенсей
 
Регистрация: 05.10.2015
Сообщения: 1,581
Репутация: 8358 Alexandr82 репутация 2000: это уже земная слава
По умолчанию

Цитата:
Сообщение от RSRuslan Посмотреть сообщение
И еще, сразу после покупки я на сайте pro.p-on увидел, что вносились программные настройки в сигнализацию в то время, когда я точно и не подходил к компьютеру.
Это Вы наверно меняли настройки через Pandora Online
__________________
Pandora UX-4G + RHM-03BT на KIA RIO 3
  Ответить с цитированием
Новичок
 
Регистрация: 18.06.2020
Сообщения: 19
Репутация: 10 RSRuslan репутация 10: верной дорогой идете, товарищ
По умолчанию

Цитата:
Сообщение от Alexandr82 Посмотреть сообщение
Это Вы наверно меняли настройки через Pandora Online
Я бы не писал этого, если бы не был уверен в обратном.

Добавлено через 16 минут

Подскажите, как отключить автомобиль от интернета

. Причина: Добавлено сообщение
  Ответить с цитированием
Сенсей
 
Регистрация: 05.05.2014
Адрес: Ростов-на-Дону
Сообщения: 1,006
Репутация: 4471 2000VIF репутация 2000: это уже земная слава
По умолчанию

Цитата:
Сообщение от RSRuslan Посмотреть сообщение
Я бы не писал этого, если бы не был уверен в обратном.
Напишите в суппорт, с описанием проблемы и предоставлением полной информации, скриншоты истории событий и ID Вашей системы.
Возможно несколько сценариев, скомпрометирована Ваша учетная запись, глюк на сервере, или ... Только администратор, имея все логи сделать выводы.
__________________
Владимир Фомин
Техническая поддержка Pandora\Pandect, iDatalink
г.Ростов-на-Дону
fomin@pandora-don.ru
www.pandora-don.ru
  Ответить с цитированием
Ответ  


Опции темы
Опции просмотра