BMW ispravio propust koji je omogućavao hakerima otključavanje automobila mobilnim telefonom
Vesti, 02.02.2015, 08:22 AM
Proizvođač luksuznih automobila kompanija BMW objavila je zakrpu za bezbednosni propust koji omogućava hakerima da uz pomoć smart telefona otvore vrata bilo kog od oko 2,2 miliona automobila koji koriste ConnectedDrive softver.
Bezbednosni problem u BMW-ovom Connected Drive sistemu otkrila je nemačka automobilska asocijacija Allgemeiner Deutscher Automobil-Club (ADAC). Ovaj propust omogućio je istraživačima koji su sarađivali sa ADAC da imitiraju BMW servere i sa daljine pošalju automobilima instrukcije za otključavanje.
Bezbednosni propust imaju svi modeli BMW, Mini i Rolls-Royce sa Connected Drive, tehnologijom koja omogućava vlasnicima automobila pristup internetu, navigaciji i drugim servisima preko SIM kartice instalirane u vozilu.
Istraživači kažu da je propust posledica toga što nije bilo enkripcije podatka između Connected Drive i BMW-ovih servera, što je njima omogućilo da presretnu saobraćaj i pošalju komande za otvaranje prozora ili vrata automobila, ne ostavljajući bilo kakav trag o tome.
ADAC je o ovom bezbednosnom propustu obavestio proizvođača pre nekoliko meseci dajući vremena BMW-u da ispravi propust.
BMW je izdao saopštenje za medije u kome je kompanija samu sebe pohvalila zbog brze reakcije i “povećanja bezbednosti prenosa podataka u njenim automobilima”. Izvinjenje zbog toga što je propust uopšte postojao je izostalo.
Iz kompanije su rekli da propust nije mogao da utiče na ključne funkcije, vožnju, upravljanje i kočenje, kao i da ne znaju ni za jedan slučaj kompromitovanja vozila uz pomoć ovog propusta.
Ispravka za Connected Drive dodaje HTTPS enkripciju vezi između BMW-a i automobila, što će štititi ne samo sadržaj poruka, već i osigurati da automobili prihvataju samo konekcije sa servera koji ima validan bezbednosni sertfikat.
Izdvojeno
Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije
Googleov AI model Gemini dobio je zadatak da tokom bezbednosnog testa provali u sisteme izmišljene kompanije. Umesto toga, završio je na internetu i... Dalje
Prevaranti koriste AI za lažne antivirus sajtove
Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje
Šta se krije iza lažnih OpenAI mejlova
Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje
Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore
Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje
Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver
Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





