“Бели” хакери към луксозни марки: защитите ви не струват

А ние това много добре го знаем и без да сме “бели” хакери, питайте един обикновен автокрадец

,
Ferrari Purosangue

, Ferrari

Ferrari Purosangue

Г олям брой автомобилни производители, като сред тях личат предимно луксозни марки, бяха уведомени от “бели” хакери за сериоизни пропуски в киберсигурността на техните автомобили.

Въпросните спецове показаха, че могат да намират личната информация на собствениците, GPS данни на живо и дори да задвижват и спират коли дистанционно.

Хакерите, водени от популярния Сам Къри, вече са описали откритията си в публикация в блог.

Те откриха уязвимости в различна степен в модели на следните компании: Hyundai, Genesis, Kia, Honda, Infiniti, Nissan, Acura, Mercedes, BMW, Rolls-Royce, Ferrari, Ford, Porsche, Toyota и Jaguar Land Rover.

Те варират от възможност за достъп до „важни вътрешни приложения“ - в случая на Mercedes, до възможността за дистанционно заключване и отключване на кола, стартиране и спиране на двигатели, на фарове, клаксони… Тук най-лесно това ставало в Hyundai и Genesis.

Във Ferrari хакерите успели да получат достъп до клиентски записи, да променят уеб страниците на Ferrari и да влязат в акаунти на клиенти. Което означава лична информация, адреси и др.

Хората зад клавиатурата са успели да се натъкнат на живо до автомобили Porsche, да изпратят команди до тях и извлекат информация за клиентите. По същия начин Reviver, която създава цифрови регистрационни номера, може да бъде хакната, казват те.

Така по най-лесния начин те маркират автомобили с тези номера като откраднати, излагайки собствениците на риск да бъдат третирани като крадци от полицията.

Въпреки че всички пропуски уж са отстранени от автомобилните производители, тяхното наличие показва проблеми в сигурността, които си остават в съвременните автомобили.

Поради което Къри даде следния съвет за собствениците:

Когато купувате употребявана кола, уверете се, че акаунтът на предишния собственик е премахнат. Използвайте силни пароли и настройте 2FA (двуфакторно удостоверяване), ако е възможно за приложения и услуги, които се свързват с вашия автомобил.“

А в рамките на шегата, макар че темата не е много за смях, на нас в България не ни трябват “бели” хакери, за да сме наясно с горната информация. Достатъчно е да питаме един “среден” автокрадец.

Hyundai Mercedes Porsche Ferrari хакер кибератака автокражби автокрадци