14 недостатъци в сигурността, открити в автомобилите BMW

Техн / 14 недостатъци в сигурността, открити в автомобилите BMW 2 минути четене

Лаборатория за сигурна сигурност



С течение на времето компютърните автоматизирани системи поеха повечето технологични постижения. Същият е случаят с превозните средства, при които гигантските производители като BMW, Mercedes, Audi и др. Вграждат такива автоматизирани системи в автомобилите си, за да продължат напред.

Но както всички знаем, иновациите идват с риск. Използването на компютърни системи в автомобилите за по-добър и модерен подход може да бъде от голяма помощ за човечеството, но може да дойде със свои специфични минуси. Същото се случи наскоро с BMW.



Повече от дузина пропуски в сигурността са открити в изчислителните единици на автомобилите BMW. Всеки хакер с необходимия потенциал и технология може да наруши тези недостатъци в сигурността и да получи достъп до контрола на вашето BMW, дори когато е на метри от него. Това може да се случи както в стабилно, така и отдалечено състояние и може да накара водача да загуби контрола над автомобила почти напълно.



Китайските лаборатории за сигурност в Китай проведоха експериментално изследване, за да видят дали има някаква уязвимост в системите, която може да причини хаос, и излязоха с тези резултати. Уязвимостите бяха фокусирани върху три основни компонента



  • Устройството за управление на телематиката
  • Модул Central Gateway
  • Информационно-развлекателна система

Тези недостатъци бяха открити в моделите от серия X, I, 3, 5 и 7 и се състоят главно от три различни средства, въпреки че системата за сигурност може да бъде нарушена. 8 от недостатъците са свързани с Информационно-развлекателната система, която основно се занимава с всички дейности, свързани с медиите. 2 бяха свързани с модула Central Gateway. Докато 4 недостатъка засягат контролния блок на Telematics, който е отговорен за дистанционното заключване / отключване на вратите и услугите за помощ при аварии. Някои от тях изискват физическа връзка с конкретното превозно средство, за да получат достъп до него, някои от тях могат да бъдат инициирани чрез използване на злонамерен софтуер през USB портовете, а други може дори да не изискват физическа връзка.

Това беше тревожна ситуация и BMW обяви, че ще пусне актуализации на софтуера и корекции, за да се справи с проблемите със сигурността и да гарантира, че подобни нарушения на сигурността няма да бъдат изпълнявани по всяко време в бъдеще. В допълнение към това, впечатлени от изследователската работа на Keen Security Labs, те решиха да ги наградят с „BMW Group Digitalization and IT Research Award“ и заявиха, че в бъдеще ще работят заедно със сътрудничество за научноизследователска и развойна дейност дейности.

Източник keenlab