Chyba v BMW ConnectedDrive umožnila hackerom na diaľku otvoriť auto

Počet navzájom prepojených zariadení v našom okolí neustále stúpa – online máme pomaly všetko, od osobných váh po autá. Spolu s rastom online zariadení však stúpa aj význam ich zabezpečenia, ako názorne ukazuje chyba v online platforme používanej v autách BMW, Mini a Rolls-Royce – ConnectedDrive. Hackeri v nej totiž objavili bezpečnostnú chybu, vďaka ktorej dokázali na diaľku otvoriť takto pripojené autá. ConnectedDrive totiž komunikovalo s BMW servermi cez nezabezpečený protokol HTTP. Hackerom stačilo vytvoriť falošnú GSM stanicu, ku ktorej sa auto pripojilo so svojou SIM kartou.

Našťastie, chyba, ktorá sa týkala väčšiny modelov s ConnectedDrive vyrobených od marca 2010 do konca 2014, neumožňovala diaľkové naštartovanie ani ovládanie jazdných funkcií, najzávažnejšou možnosťou je odomykanie na diaľku. BMW už chybu opravilo prostredníctvom automatickej aktualizácie firmvéru, po ktorej už auto komunikuje výlučne cez zabezpečený protokol HTTPS.

Pridaj komentár

Vaša e-mailová adresa nebude zverejnená. Vyžadované polia sú označené *



Články, ktoré by sa vám mohli páčiť
pokračovanie článku

Teraz je ten správny čas na upgrade iPhonu

Ak používaš iPhone staršej generácie, pravdepodobne už cítiš, že nastal čas na zmenu. Výkon, fotoaparát, výdrž batérie či úložisko – to všetko dnes zohráva väčšiu rolu než kedykoľvek predtým. iStores, najväčší Apple Premium Partner na Slovensku, prináša možnosť, vďaka ktorej si môžeš nový iPhone zaobstarať výhodnejšie než si myslíš.
Apple AirTag (2026)
pokračovanie článku

Apple predstavil AirTag 2. generácie

Apple dnes predstavil AirTag druhej generácie, nástupcu šikovného lokátora z roku 2021. Okrem dlho očakávaných noviniek prináša aj príjemné prekvapenie v podobe zachovanej ceny.