Bezkluczykowe otwieranie BMW? Nowa podatność w ConnectedDrive!
Bezkluczykowe otwieranie BMW? Nowa podatność w ConnectedDrive!
BMW stoi w obliczu poważnego zagrożenia bezpieczeństwa. Wykryta w lutym tego roku podatność w systemie ConnectedDrive pozostaje niezałatana przez pięć miesięcy. Problem ten przypomina niedawną kompromitację Nissana Leaf, gdzie atakujący miał możliwość przydzielenia VIN ofiary do swojego konta.
W wyniku tego błędu aplikacji, atakujący może zdalnie kontrolować pewne funkcje samochodu. Wystarczy, że zna VIN pojazdu, aby móc otwierać lub zamykać samochód oraz uzyskiwać dostęp do funkcji systemu multimedialnego. To nie tylko przestępstwo, ale także potencjalne źródło ogromnych problemów dla właścicieli.
Wśród dostępnych opcji w ConnectedDrive znajdują się m.in. zarządzanie playlistami muzycznymi, dostęp do kont e-mail, planowanie tras oraz uzyskiwanie informacji o ruchu drogowym w czasie rzeczywistym. To wszystko sprawia, że sytuacja jest alarmująca.
Na podstawie: Źródła








