Chyba v BMW ConnectedDrive umožnila hackerom na diaľku otvoriť auto

Počet navzájom prepojených zariadení v našom okolí neustále stúpa – online máme pomaly všetko, od osobných váh po autá. Spolu s rastom online zariadení však stúpa aj význam ich zabezpečenia, ako názorne ukazuje chyba v online platforme používanej v autách BMW, Mini a Rolls-Royce – ConnectedDrive. Hackeri v nej totiž objavili bezpečnostnú chybu, vďaka ktorej dokázali na diaľku otvoriť takto pripojené autá. ConnectedDrive totiž komunikovalo s BMW servermi cez nezabezpečený protokol HTTP. Hackerom stačilo vytvoriť falošnú GSM stanicu, ku ktorej sa auto pripojilo so svojou SIM kartou.

Našťastie, chyba, ktorá sa týkala väčšiny modelov s ConnectedDrive vyrobených od marca 2010 do konca 2014, neumožňovala diaľkové naštartovanie ani ovládanie jazdných funkcií, najzávažnejšou možnosťou je odomykanie na diaľku. BMW už chybu opravilo prostredníctvom automatickej aktualizácie firmvéru, po ktorej už auto komunikuje výlučne cez zabezpečený protokol HTTPS.

Pridaj komentár

Vaša e-mailová adresa nebude zverejnená. Vyžadované polia sú označené *



Články, ktoré by sa vám mohli páčiť
Apple iPhone 14
pokračovanie článku

Apple už o niekoľko dní ukončí predaj starších iPhonov v EÚ

Januárom 2025 nevstupujeme len do nového kalendárneho roka, ale aj do novej etapy fungovania v EÚ. Počnúc prvým dňom budúceho roka vstupuje do platnosti nariadenie, ktoré zakazuje predávať mobilnú elektroniku s inou koncovkou ako je USB-C. A teda to znamená, že Apple oficiálne bude nútený ukončiť predaj starších iPhonov v EÚ.
pokračovanie článku

Apple zvažuje 5G pripojenie pre MacBook a Vision Pro

Písal sa rok 2008 a na internete sa objavili prvé fámy, že Apple pripravuje MacBook s mobilným dátovým pripojením. Správy vtedy komentoval aj Steve Jobs, keď potvrdil, že napokon sa rozhodli nepokračovať v tejto iniciatíve.