MINI Guard Blog


Hírek, érdekességek az autók világából!

A hackerek távolról tudják feltörni az Audit és A Volkswagent is!

 

Sikerült egy olyan sebezhetőséget találni a VAG konszern autóin, ami lehetővé teszi a hackerek számára a távoli behatolást a gépkocsik fedélzeti rendszerébe, állítja egy holland biztonságtechnikai cég. Ezek a súlyos problémák az Audi A3 e-tron és a Volkswagen Golf GTE modelleket érinti elsősorban, mert lehetőség van távolról történő betörésre, az autó kinyitására is.

A legtöbb tulajdonost zavarja, hogy a az autóba beépített mikrofonon keresztül le is lehet hallgatni a gépkocsiban folyó beszélgetést, vagy a támadók hozzáférhetnek a tulajdonos kapcsolati vagy híváslistájához is. Ami egy másik komoly probléma, hogy a navigációs rendszeren keresztül a gépkocsi mozgása is követhető a hackerek számára. A hackerek fizikai hozzáférés nélkül, a Wi-Fi kapcsolaton keresztül törhetnek be a gépkocsi rendszerébe.

A gépkocsi rendszerébe a behatolást az autó fedélceti szórakoztató rendszeren keresztül lehetséges, ami szoros kapcsolatban áll a gépkocsi más elektronikai rendszereivel a CAN busz rendszeren keresztül. A multimédiás rendszer LINUX alapú rendszerében jogosultságokat szerezve, a rendszerből kitörve lehet hozzáférni a gépkocsi egyéb rendszereihez.

A Volkswagen megerősítette a hírt a biztonsági cégnek, hogy a hacker támadásra semmijen formában nem tesztelték a rendszereket a gépkocsikban. Ezért nem meglepő, hogy fel lehet törni a rendszereket távoli behatolással. A konszern, miután értesült a rendszer sebezhetőségéról, a mérnökök kidolgoztak egy frissítést, amivel lezárták a biztonsági réseket. Ezt követően a gyártósorról kigördülő autók már a javított szoftverrel kerültek az új tulajdonosokhoz.

Az ugyanakkor nem egyértelmű, hogy a korábban gyártott példányok esetében mi a helyzet, és ezek szoftverét frissítette -e valamilyen módon a VAG csoport.