BMW automobiliuose rasta 14 saugumo trūkumų

Tech / BMW automobiliuose rasta 14 saugumo trūkumų 2 minutės perskaityta

„Keen Security Lab“



Laikui bėgant kompiuterizuotos automatizuotos sistemos perėmė didžiąją dalį technologinės pažangos. Tas pats pasakytina ir apie transporto priemones, kur milžiniški gamintojai, tokie kaip BMW, „Mercedes“, „Audi“ ir kt., Į savo automobilius įtraukia tokias automatizuotas sistemas, kad galėtų žengti toliau.

Bet kaip mes visi žinome, naujovėms kyla rizika. Kompiuterinių sistemų naudojimas automobiliuose siekiant geresnio ir šiuolaikiškesnio požiūrio gali būti labai naudinga žmonijai, tačiau gali būti ir su savais trūkumais. Tas pats, kas neseniai nutiko su BMW.



BMW automobilių skaičiavimo vienetuose rasta daugiau nei dešimt saugumo trūkumų. Bet kuris įsilaužėlis, turintis reikiamą potencialą ir technologijas, gali pažeisti šiuos saugumo trūkumus ir gauti prieigą prie jūsų BMW valdymo net ir būdamas toli nuo jo. Tai gali atsitikti pastoviai ir nuotoliniu būdu, todėl vairuotojas gali beveik visiškai prarasti transporto priemonės valdymą.



Kinijos „Keen Security Labs“ atliko eksperimentinį tyrimą, norėdamas sužinoti, ar sistemose nėra pažeidžiamumo, galinčio sukelti chaosą, ir pateikė šiuos rezultatus. Pažeidžiamumas buvo sutelktas į tris pagrindinius komponentus



  • Telematikos valdymo blokas
  • Centrinių vartų modulis
  • Informacijos ir pramogų sistema

Šie trūkumai buvo rasti X, I, 3, 5 ir 7 serijų modeliuose ir daugiausia sudaryti iš trijų skirtingų būdų, tačiau saugumo sistemą galima pažeisti. 8 trūkumai buvo susiję su Informacijos ir pramogų sistema, kuri iš esmės vykdo visą su žiniasklaida susijusią veiklą. 2 buvo susiję su „Central Gateway Module“. Nors 4 trūkumai daro įtaką Telematikos valdymo blokui, kuris yra atsakingas už durų užrakinimą / atrakinimą nuotoliniu būdu ir pagalbos avarijose tarnybas. Kai kurioms iš jų reikia fizinio ryšio su konkrečia transporto priemone, kad galėtumėte prieiti prie jos, kai kurias iš jų galima užmegzti naudojant kenkėjišką programą per USB prievadus, o kitoms gali net nereikalauti fizinio ryšio.

Tai buvo nerimą kelianti situacija, ir BMW paskelbė, kad diegs programinės įrangos naujinimus ir pataisas, kad išspręstų saugumo problemas ir užtikrintų, kad tokie saugumo pažeidimai niekada nebūtų vykdomi ateityje. Be to, sužavėti „Keen Security Labs“ mokslinių tyrimų, jie nusprendė jiems skirti „BMW grupės skaitmeninimo ir IT tyrimų apdovanojimą“ ir teigė, kad ateityje jie dirbs kartu bendradarbiaudami mokslinių tyrimų ir plėtros srityje. veikla.

Šaltinis keenlab