BMW-autoista löydettiin 14 turvallisuusvirhettä

Tech / BMW-autoista löydettiin 14 turvallisuusvirhettä 2 minuuttia luettu

Keen Security Lab



Ajan myötä tietokoneistetut automatisoidut järjestelmät ovat ottaneet haltuunsa suurimman osan tekniikan kehityksestä. Sama pätee ajoneuvoihin, joissa jättiläiset valmistajat, kuten BMW, Mercedes ja Audi jne., Upottavat tällaisia ​​automatisoituja järjestelmiä autoihinsa päästäksesi eteenpäin.

Mutta kuten me kaikki tiedämme, innovaatioihin liittyy riski. Tietokonejärjestelmien hyödyntäminen autoissa parempaan ja nykyaikaisempaan lähestymistapaan voi olla suurta apua ihmiskunnalle, mutta sillä voi olla omat haittansa. Sama tapahtui äskettäin BMW: n kanssa.



BMW-autojen laskentayksiköistä on löydetty yli tusina turvallisuusvikaa. Jokainen hakkeri, jolla on vaadittavat mahdollisuudet ja tekniikka, voi rikkoa nämä turvallisuusviat ja päästä BMW: n hallintaan jopa muutaman metrin päässä siitä. Tämä voi tapahtua sekä vakaana että etäisissä olosuhteissa, ja kuljettaja voi menettää ajoneuvon hallinnan melkein kokonaan.



Kiinalainen Keen Security Labs teki kokeellisen tutkimuksen selvittääkseen, onko järjestelmissä haavoittuvuutta, joka voisi aiheuttaa kaaosta, ja keksi nämä tulokset. Haavoittuvuudet keskittyivät kolmeen pääkomponenttiin



  • Telematiikan ohjausyksikkö
  • Central Gateway -moduuli
  • Infotainment-järjestelmä

Nämä puutteet löydettiin X-, I-, 3-, 5- ja 7-sarjan malleissa, ja ne koostuivat pääasiassa kolmesta eri tavasta, joita turvajärjestelmää voidaan kuitenkin rikkoa. Kahdeksan puutteesta liittyi Infotainment-järjestelmään, joka hoitaa periaatteessa kaiken tiedotusvälineisiin liittyvän toiminnan. 2 liittyi Central Gateway Module -moduuliin. Neljä puutetta vaikuttaa telematiikan ohjausyksikköön, joka on vastuussa ovien lukitsemisesta / avaamisesta etäyhteyden kautta ja onnettomuustilanteesta. Jotkut näistä vaativat fyysisen yhteyden tiettyyn ajoneuvoon pääsyn saamiseksi ajoneuvoon, osa niistä voidaan käynnistää käyttämällä haittaohjelmaa USB-porttien kautta ja toiset eivät ehkä edes vaadi fyysistä yhteyttä.

Tämä oli hälyttävä tilanne, ja BMW ilmoitti julkaisevansa ohjelmistopäivityksiä ja korjaustiedostoja tietoturvaongelmien ratkaisemiseksi ja varmistaakseen, että tällaisia ​​tietoturvaloukkauksia ei saada toteutettua milloin tahansa tulevaisuudessa. Sen lisäksi, että Keen Security Labsin tutkimustyö teki vaikutuksen, he päättivät myöntää heille “BMW Group Digitalization and IT Research Award” -palkinnon ja sanoivat työskentelevänsä tulevaisuudessa yhteistyössä tutkimus- ja kehitystyön kanssa. toimintaa.

Lähde keenlab