BMW automašīnās konstatēti 14 drošības trūkumi

Tech / BMW automašīnās konstatēti 14 drošības trūkumi 2 minūtes lasīts

Keen drošības laboratorija



Ar laiku datorizētās automatizētās sistēmas ir pārņēmušas lielāko daļu tehnoloģisko sasniegumu. Tas pats attiecas uz transportlīdzekļiem, kur milzu ražotāji, piemēram, BMW, Mercedes, Audi utt., Savās automašīnās iekļauj šādas automatizētas sistēmas, lai tiktu tālāk.

Bet, kā mēs visi zinām, jauninājumiem ir risks. Datorsistēmu izmantošana automašīnās labākai un mūsdienīgākai pieejai var ļoti palīdzēt cilvēcei, taču tai varētu būt savi specifiskie mīnusi. Tas pats, kas nesen notika ar BMW.



BMW automašīnu skaitļošanas vienībās ir atrasti vairāk nekā ducis drošības trūkumu. Jebkurš hakeris ar nepieciešamo potenciālu un tehnoloģiju var pārkāpt šos drošības trūkumus un piekļūt jūsu BMW kontrolei pat tad, ja tas atrodas metru attālumā. Tas var notikt gan vienmērīgā, gan attālā stāvoklī, un tas var izraisīt tā, ka vadītājs gandrīz pilnībā zaudē kontroli pār transportlīdzekli.



Ķīnas Keen drošības laboratorijas veica eksperimentālu pētījumu, lai noskaidrotu, vai sistēmās nav ievainojamības, kas varētu izraisīt haosu, un nāca klajā ar šiem rezultātiem. Ievainojamība bija vērsta uz trim galvenajiem komponentiem



  • Telemātikas vadības bloks
  • Centrālās vārtejas modulis
  • Informācijas un izklaides sistēma

Šie trūkumi tika atrasti X, I, 3., 5. un 7. sērijas modeļos un galvenokārt sastāvēja no trim dažādiem līdzekļiem, lai arī drošības sistēmu var pārkāpt. Astoņi no trūkumiem bija saistīti ar informācijas un izklaides sistēmu, kas būtībā apstrādā visas ar plašsaziņas līdzekļiem saistītas darbības. 2 bija saistīti ar centrālās vārtejas moduli. Kaut arī 4 trūkumi ietekmē telemātikas vadības bloku, kas ir atbildīgs par durvju bloķēšanu / atbloķēšanu attālināti un palīdzības sniegšanu negadījumu gadījumos. Dažiem no tiem ir nepieciešams fizisks savienojums ar konkrēto transportlīdzekli, lai tam piekļūtu, dažus no tiem var sākt, izmantojot ļaunprātīgu programmatūru, izmantojot USB pieslēgvietas, un citiem, iespējams, pat nav vajadzīgs fizisks savienojums.

Šī bija satraucoša situācija, un BMW paziņoja, ka tā ieviesīs programmatūras atjauninājumus un ielāpus, lai risinātu drošības problēmas un pārliecinātos, ka šādi drošības pārkāpumi nekad netiks izpildīti nākotnē. Papildus tam, iespaidojoties no Keen Security Labs pētnieciskā darba, viņi nolēma viņiem piešķirt “BMW grupas digitalizācijas un IT pētījumu balvu” un teica, ka nākotnē viņi strādās kopā, sadarbojoties pētniecības un attīstības jomā. aktivitātes.

Avots keenlab