BMW malo bezpečnostný problém, dali sa otvoriť na diaľku cez GSM systém napr. USRP
Bezpečnostný problém vznikol pri prenose dát, no neovplyvňoval kritické funkcie, ako je riadenie alebo brzdenie.
Koncern vyriešil problém zakódovaním komunikácie vo vnútri vozidla pomocou štandardu HTTPS.
Problém bol vyriešený na diaľku…
Chyba sa dotýkala až 2,2 milióna vozidiel značiek BMW, MINI a Rolls-Royce, ktoré boli dodané so systémom Connected Drive od marca 2010 do 8. decembra minulého roka. V súčasnosti je už problém odstránený, všetky automobily svoju komunikáciu so serverom šifrujú.
{youtube}kzh0xn13b7k{/youtube}
Aktualizácia bola stiahnutá automaticky, pre odstránenie bezpečnostného rizika tak nie je potrebné navštíviť servis.
Automobilka nespresnila, či eviduje prípady zneužitia tejto bezpečnostnej chyby.
Otázky elektronickej bezpečnosti sú pre automobilky stále veľkou témou. Tesla napríklad minulý rok v júli vypísala súťaž, v ktorej mali hackeri skúsiť odomknúť dvere na zaparkovanom aute a naštartovať motor. Odmenou bolo 10-tisíc dolárov. Dvojici čínskych hackerov sa skutočne podarilo do systému auta preniknúť, odmenu však nedostali. Dokázali totižto „iba“ počas jazdy odomknúť dvere a ovládať klaksón, svetlá a elektrickú strechu.
Hlúpa chyba, ale musíme si zvyknúť
JánTrangel komentuje
Je veľmi prekvapujúce, že taký veľký a vplyvný koncern ako je BMW sa nechal nachytať na takú začiatočnícku chybu. Akákoľvek bezdrôtová komunikácia automobilu by vždy mala prebiehať v šifrovanej podobe a vykonaniu príkazov by mala predchádzať viacstupňová autorizácia.
Hocako hlúpo nám táto chyba môže pripadať, musíme si začať zvykať. Autá budú komunikovať s okolitým svetom stále viac a viac, systém automatického núdzového volania eCall by mal byť vo všetkých nových automobiloch prítomný už od konca tohto roka.
Ten síce väčšinou nebude taký sofistikovaný ako Connected Drive od BMW, stále však pôjde o nový komunikačný kanál, ktorý sa bude dať zneužiť.
Na celej kauze je zaujímavá ešte jedna vec – postup autoklubu ADAC. Po vlne obrovských škandálov minulý rok je jeho reputácia na historicky najnižšej úrovni, počet členov výrazne poklesol a autorita kedysi mocnej inštitúcie je v troskách.
V tomto prípade ale predstavitelia zachovali chladnú hlavu a situáciu vyriešili najlepšie, ako sa len dalo.
Namiesto toho, aby začal hystericky ukazovať prstom na BMW a naháňať lacnú popularitu, najprv automobilku upozornili, počkali na odstránenie problému a až následne to všetko zverejnili.
{googleads right}
Tentoraz môžem povedať, že počínanie ADAC je nasledovaniahodné.
Zdroj: zive.cz