Chyba v BMW ConnectedDrive umožnila hackerom na diaľku otvoriť auto

Počet navzájom prepojených zariadení v našom okolí neustále stúpa – online máme pomaly všetko, od osobných váh po autá. Spolu s rastom online zariadení však stúpa aj význam ich zabezpečenia, ako názorne ukazuje chyba v online platforme používanej v autách BMW, Mini a Rolls-Royce – ConnectedDrive. Hackeri v nej totiž objavili bezpečnostnú chybu, vďaka ktorej dokázali na diaľku otvoriť takto pripojené autá. ConnectedDrive totiž komunikovalo s BMW servermi cez nezabezpečený protokol HTTP. Hackerom stačilo vytvoriť falošnú GSM stanicu, ku ktorej sa auto pripojilo so svojou SIM kartou.

Našťastie, chyba, ktorá sa týkala väčšiny modelov s ConnectedDrive vyrobených od marca 2010 do konca 2014, neumožňovala diaľkové naštartovanie ani ovládanie jazdných funkcií, najzávažnejšou možnosťou je odomykanie na diaľku. BMW už chybu opravilo prostredníctvom automatickej aktualizácie firmvéru, po ktorej už auto komunikuje výlučne cez zabezpečený protokol HTTPS.

Pridaj komentár

Vaša e-mailová adresa nebude zverejnená. Vyžadované polia sú označené *



Články, ktoré by sa vám mohli páčiť
WWDC 24
pokračovanie článku

Apple ohlásil WWDC 2024!

Ukazuje sa, že úniky spojené s informáciami zo sveta Applu majú niečo do seba. Nedošlo však k ohláseniu nových iPadov, ale tohtoročnej konferencie WWDC '24.