BMW ispravio propust koji je omogućavao hakerima otključavanje automobila mobilnim telefonom

Vesti, 02.02.2015, 08:22 AM

BMW ispravio propust koji je omogućavao hakerima otključavanje automobila mobilnim telefonom

Proizvođač luksuznih automobila kompanija BMW objavila je zakrpu za bezbednosni propust koji omogućava hakerima da uz pomoć smart telefona otvore vrata bilo kog od oko 2,2 miliona automobila koji koriste ConnectedDrive softver.

Bezbednosni problem u BMW-ovom Connected Drive sistemu otkrila je nemačka automobilska asocijacija Allgemeiner Deutscher Automobil-Club (ADAC). Ovaj propust omogućio je istraživačima koji su sarađivali sa ADAC da imitiraju BMW servere i sa daljine pošalju automobilima instrukcije za otključavanje.

Bezbednosni propust imaju svi modeli BMW, Mini i Rolls-Royce sa Connected Drive, tehnologijom koja omogućava vlasnicima automobila pristup internetu, navigaciji i drugim servisima preko SIM kartice instalirane u vozilu.

Istraživači kažu da je propust posledica toga što nije bilo enkripcije podatka između Connected Drive i BMW-ovih servera, što je njima omogućilo da presretnu saobraćaj i pošalju komande za otvaranje prozora ili vrata automobila, ne ostavljajući bilo kakav trag o tome.

ADAC je o ovom bezbednosnom propustu obavestio proizvođača pre nekoliko meseci dajući vremena BMW-u da ispravi propust.

BMW je izdao saopštenje za medije u kome je kompanija samu sebe pohvalila zbog brze reakcije i “povećanja bezbednosti prenosa podataka u njenim automobilima”. Izvinjenje zbog toga što je propust uopšte postojao je izostalo.

Iz kompanije su rekli da propust nije mogao da utiče na ključne funkcije, vožnju, upravljanje i kočenje, kao i da ne znaju ni za jedan slučaj kompromitovanja vozila uz pomoć ovog propusta.

Ispravka za Connected Drive dodaje HTTPS enkripciju vezi između BMW-a i automobila, što će štititi ne samo sadržaj poruka, već i osigurati da automobili prihvataju samo konekcije sa servera koji ima validan bezbednosni sertfikat.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

WhatsApp je predstavio novu funkciju dizajniranu posebno za decu mlađu od 13 godina, uvodeći naloge kojima upravljaju roditelji sa ciljem bezbednije... Dalje

ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost

ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost

Ljudi sve češće koriste ChatGPT i generativnu veštačku inteligenciju za duboko lične teme — od emotivnog rasterećenja do traženja saveta... Dalje

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Zajednička akcija vlasti iz SAD, Nemačke i Kanade rezultirala je gašenjem komandno-kontrolne (C2) infrastrukture koju su koristili botneti Aisuru, ... Dalje

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita

Istraživači iz Acronis TRU upozoravaju na novu kampanju koja cilja pre svega mlađe gejmere, koristeći lažne varalice za popularne igre poput Fort... Dalje

INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta

INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta

Novi izveštaj INTERPOL-a ukazuje na ubrzanu evoluciju globalnih finansijskih prevara, koje postaju sve sofisticiranije zahvaljujući veštačkoj inte... Dalje