BMW ispravio propust koji je omogućavao hakerima otključavanje automobila mobilnim telefonom
Vesti, 02.02.2015, 08:22 AM
Proizvođač luksuznih automobila kompanija BMW objavila je zakrpu za bezbednosni propust koji omogućava hakerima da uz pomoć smart telefona otvore vrata bilo kog od oko 2,2 miliona automobila koji koriste ConnectedDrive softver.
Bezbednosni problem u BMW-ovom Connected Drive sistemu otkrila je nemačka automobilska asocijacija Allgemeiner Deutscher Automobil-Club (ADAC). Ovaj propust omogućio je istraživačima koji su sarađivali sa ADAC da imitiraju BMW servere i sa daljine pošalju automobilima instrukcije za otključavanje.
Bezbednosni propust imaju svi modeli BMW, Mini i Rolls-Royce sa Connected Drive, tehnologijom koja omogućava vlasnicima automobila pristup internetu, navigaciji i drugim servisima preko SIM kartice instalirane u vozilu.
Istraživači kažu da je propust posledica toga što nije bilo enkripcije podatka između Connected Drive i BMW-ovih servera, što je njima omogućilo da presretnu saobraćaj i pošalju komande za otvaranje prozora ili vrata automobila, ne ostavljajući bilo kakav trag o tome.
ADAC je o ovom bezbednosnom propustu obavestio proizvođača pre nekoliko meseci dajući vremena BMW-u da ispravi propust.
BMW je izdao saopštenje za medije u kome je kompanija samu sebe pohvalila zbog brze reakcije i “povećanja bezbednosti prenosa podataka u njenim automobilima”. Izvinjenje zbog toga što je propust uopšte postojao je izostalo.
Iz kompanije su rekli da propust nije mogao da utiče na ključne funkcije, vožnju, upravljanje i kočenje, kao i da ne znaju ni za jedan slučaj kompromitovanja vozila uz pomoć ovog propusta.
Ispravka za Connected Drive dodaje HTTPS enkripciju vezi između BMW-a i automobila, što će štititi ne samo sadržaj poruka, već i osigurati da automobili prihvataju samo konekcije sa servera koji ima validan bezbednosni sertfikat.
Izdvojeno
WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja
WhatsApp je predstavio novu funkciju dizajniranu posebno za decu mlađu od 13 godina, uvodeći naloge kojima upravljaju roditelji sa ciljem bezbednije... Dalje
ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost
Ljudi sve češće koriste ChatGPT i generativnu veštačku inteligenciju za duboko lične teme — od emotivnog rasterećenja do traženja saveta... Dalje
Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja
Zajednička akcija vlasti iz SAD, Nemačke i Kanade rezultirala je gašenjem komandno-kontrolne (C2) infrastrukture koju su koristili botneti Aisuru, ... Dalje
Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita
Istraživači iz Acronis TRU upozoravaju na novu kampanju koja cilja pre svega mlađe gejmere, koristeći lažne varalice za popularne igre poput Fort... Dalje
INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta
Novi izveštaj INTERPOL-a ukazuje na ubrzanu evoluciju globalnih finansijskih prevara, koje postaju sve sofisticiranije zahvaljujući veštačkoj inte... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





