Объявление

Свернуть
Пока нет объявлений.

Уязвимость в ПО от BMW позволяла хакерам угонять автомобили.

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Уязвимость в ПО от BMW позволяла хакерам угонять автомобили.


    Злоумышленник мог похитить автомобиль, проэксплуатировав брешь в ПО ConnectedDrive.

    Немецкая автомобильная компания BMW исправила уязвимость, позволяющую злоумышленникам разблокировать двери более 2,2 млн машин серии Rolls-Royce, Mini и BMW. Об этом сообщается в пресс-релизе концерна, выпущенном в пятницу, 30 января.

    По словам представителей BMW, уязвимость обнаружили мотористы Всеобщего немецкого автомобильного клуба (ADAC). Брешь затрагивала машины, оснащенные ПО ConnectedDrive со встроенными SIM-картами. ConnectedDrive позволяет авторизованным водителям удаленно активировать механизмы блокировки дверей, получать информацию об обстановке на дороге, изменять настройки кондиционера и просматривать другую информацию, связанную с автомобилем.

    Уязвимость существовала из-за ошибки при передаче данных. BMW заверяет, что брешь не позволяла злоумышленникам захватить контроль над критическими функциями автомобиля – управлением, разгоном и торможением. Более того, компания утверждает, что безопасность самих автомобилей не пострадала.

    В последние годы эксперты неоднократно критиковали производителей автомобилей за недостаточное обеспечение безопасности автомобилей с функциями передачи данных через сеть. Специалисты опасаются, что, обойдя ограничения безопасности, злоумышленники смогут управлять бортовым компьютером автомобиля, который отвечает за нормальное функционирование всех компонентов машины. Они считают, что уже скоро хакеры смогут совершать гораздо более опасные преступления – например, подстраивать аварии или шантажировать водителей, угрожая им масштабным ДТП.

    Исследователи ADAC смогли проэксплуатировать уязвимость, сымитировав поддельную мобильную сеть. Автомобили BMW пытались связаться с этой сетью, позволяя хакерам управлять функциями, активируемыми с помощью SIM-карты. BMW исправила брешь, добавив поддержку HTTPS в ПО ConnectedDrive.

    Источник.


    Моё мнение:

    У товарища стоит автомобильная сигнализация, с возможностью прослушки, запуска двигателя, открывания дверей с помощью смс-команд. Естественно в память сигнализации забит номер телефона с которого автомобиль будет слушаться, но что-то мне подсказывает, что если отправить смс с подменой номера автомобиль будет слушаться точно так-же как и своего хозяина. А если используется функция удаленного запуска двигателя, значит отключен штатный иммобилайзер. Значит забрать авто в пару раз легче?

  • #2
    Сообщение от dropovodrb Посмотреть сообщение
    Моё мнение:
    У товарища стоит автомобильная сигнализация, с возможностью прослушки, запуска двигателя, открывания дверей с помощью смс-команд. Естественно в память сигнализации забит номер телефона с которого автомобиль будет слушаться, но что-то мне подсказывает, что если отправить смс с подменой номера автомобиль будет слушаться точно так-же как и своего хозяина. А если используется функция удаленного запуска двигателя, значит отключен штатный иммобилайзер. Значит забрать авто в пару раз легче?
    Не всё так просто, обход штатного иммобилайзера конечно происходит, но это не упрощает процесс угона.
    Для того чтобы задействовать функцию обхода штатного иммобилайзера при движении, необходимо перенастроить мозг сигналки. Это далеко не всегда реализуемо.

    Комментарий


    • #3
      Да давно грабберы на бмв продают года с 2010
      Все прекрасно работает

      Комментарий

      Обработка...
      X