BMW ispravio propust koji je omogućavao hakerima otključavanje automobila mobilnim telefonom

Vesti, 02.02.2015, 08:22 AM

BMW ispravio propust koji je omogućavao hakerima otključavanje automobila mobilnim telefonom

Proizvođač luksuznih automobila kompanija BMW objavila je zakrpu za bezbednosni propust koji omogućava hakerima da uz pomoć smart telefona otvore vrata bilo kog od oko 2,2 miliona automobila koji koriste ConnectedDrive softver.

Bezbednosni problem u BMW-ovom Connected Drive sistemu otkrila je nemačka automobilska asocijacija Allgemeiner Deutscher Automobil-Club (ADAC). Ovaj propust omogućio je istraživačima koji su sarađivali sa ADAC da imitiraju BMW servere i sa daljine pošalju automobilima instrukcije za otključavanje.

Bezbednosni propust imaju svi modeli BMW, Mini i Rolls-Royce sa Connected Drive, tehnologijom koja omogućava vlasnicima automobila pristup internetu, navigaciji i drugim servisima preko SIM kartice instalirane u vozilu.

Istraživači kažu da je propust posledica toga što nije bilo enkripcije podatka između Connected Drive i BMW-ovih servera, što je njima omogućilo da presretnu saobraćaj i pošalju komande za otvaranje prozora ili vrata automobila, ne ostavljajući bilo kakav trag o tome.

ADAC je o ovom bezbednosnom propustu obavestio proizvođača pre nekoliko meseci dajući vremena BMW-u da ispravi propust.

BMW je izdao saopštenje za medije u kome je kompanija samu sebe pohvalila zbog brze reakcije i “povećanja bezbednosti prenosa podataka u njenim automobilima”. Izvinjenje zbog toga što je propust uopšte postojao je izostalo.

Iz kompanije su rekli da propust nije mogao da utiče na ključne funkcije, vožnju, upravljanje i kočenje, kao i da ne znaju ni za jedan slučaj kompromitovanja vozila uz pomoć ovog propusta.

Ispravka za Connected Drive dodaje HTTPS enkripciju vezi između BMW-a i automobila, što će štititi ne samo sadržaj poruka, već i osigurati da automobili prihvataju samo konekcije sa servera koji ima validan bezbednosni sertfikat.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Otkriveno na hiljade lažnih onlajn prodavnica - kupci ostali bez novca na računima

Otkriveno na hiljade lažnih onlajn prodavnica - kupci ostali bez novca na računima

Firma za sajber bezbednost Silent Push otkrila je na hiljade veb sajtova koji se lažno predstavljaju kao sajtovi velikih brendova kao što su Apple i... Dalje

40 lažnih ekstenzija za Firefox krade kriptovalute korisnika

40 lažnih ekstenzija za Firefox krade kriptovalute korisnika

Istraživači sajber bezbednosti iz kompanije Koi Security otkrili su više od 40 ekstenzija za Mozilla Firefox koje kradu privatne ključeve i seed f... Dalje

Budite oprezni: veštačka inteligencija ponekad izmišlja i može vas poslati na lažni veb sajt

Budite oprezni: veštačka inteligencija ponekad izmišlja i može vas poslati na lažni veb sajt

Bezbednosni istraživači otkrili su ozbiljan rizik u radu velikih jezičkih modela (LLM), poput popularnih AI asistenata. Naime, kada ih pitate jedno... Dalje

Ažurirajte Chrome odmah: Hakeri koriste ranjivost u veb pregledaču

Ažurirajte Chrome odmah: Hakeri koriste ranjivost u veb pregledaču

Google je objavio hitna bezbednosna ažuriranja za Chrome kako bi rešio ozbiljnu ranjivost koja se već zloupotrebljava u napadima. Ovaj „zero-... Dalje

Kada sajber kriminal ubija: Bolnice na udaru ransomware-a

Kada sajber kriminal ubija: Bolnice na udaru ransomware-a

Do skoro, sajber kriminal se uglavnom svodio na krađu podataka ili novca. Ali dva napada ransomware-a na evropske bolnice pokazuju da sajber kriminal... Dalje