Chyba v BMW ConnectedDrive umožnila hackerom na diaľku otvoriť auto

Počet navzájom prepojených zariadení v našom okolí neustále stúpa – online máme pomaly všetko, od osobných váh po autá. Spolu s rastom online zariadení však stúpa aj význam ich zabezpečenia, ako názorne ukazuje chyba v online platforme používanej v autách BMW, Mini a Rolls-Royce – ConnectedDrive. Hackeri v nej totiž objavili bezpečnostnú chybu, vďaka ktorej dokázali na diaľku otvoriť takto pripojené autá. ConnectedDrive totiž komunikovalo s BMW servermi cez nezabezpečený protokol HTTP. Hackerom stačilo vytvoriť falošnú GSM stanicu, ku ktorej sa auto pripojilo so svojou SIM kartou.

Našťastie, chyba, ktorá sa týkala väčšiny modelov s ConnectedDrive vyrobených od marca 2010 do konca 2014, neumožňovala diaľkové naštartovanie ani ovládanie jazdných funkcií, najzávažnejšou možnosťou je odomykanie na diaľku. BMW už chybu opravilo prostredníctvom automatickej aktualizácie firmvéru, po ktorej už auto komunikuje výlučne cez zabezpečený protokol HTTPS.

Pridaj komentár

Vaša e-mailová adresa nebude zverejnená. Vyžadované polia sú označené *



Články, ktoré by sa vám mohli páčiť
pokračovanie článku

Apple predstavil AirPods Max 2!

Sťa blesk z jasného neba dnes Apple predstavil nové slúchadlá AirPods Max 2. Tentoraz ich už poháňa nový čip H2, prinášajúci ešte kvalitnejšie aktívne potláčanie šumu a niektoré funkcie pôvodne dostupné pre AirPods Pro.