
Eksperci ds. bezpieczeństwa odkryli poważne luki w systemach informacyjno-rozrywkowych niektórych samochodów Škoda, co może zagrozić prywatności kierowców i bezpieczeństwa ich pojazdów. Odkrycia zostały przedstawione przez PCautomotive, firmę specjalizującą się w cyberbezpieczeństwie w sektorze motoryzacyjnym, na konferencji Black Hat Europe.
ujawnione problemy i ich skutki
PCaUtomotive zidentyfikował 12 luk w systemie MIB3 stosowanym w Škoda Superb III (ale także w innych modelach). Atakujący mogą wykorzystać te luki przez Bluetooth na odległość do 10 metrów bez konieczności wcześniejszej weryfikacji. Te nowe problemy wynikają z wcześniejszych badań, podczas których ujawniono dziewięć innych luk w tym samym modelu.
Jeśli napastnik wykorzystał wszystkie ujawnione słabości, może wykonać następujące czynności:
- Śledź pojazd w czasie rzeczywistym, w tym jego lokalizację i prędkość.
- Nagrywaj rozmowy przy użyciu mikrofonu zintegrowanego w pojeździe.
- Uzyskaj kontakty telefoniczne przechowywane w systemie informacyjno-rozrywkowym, które są przechowywane w niezaszyfrowanej formie.
- Manipuluj systemem multimedialnym, na przykład odtwarzając dźwięki lub wyświetlając nieautoryzowane treści.
Szczególnie niepokojące jest odkrycie, że kontakty telefoniczne można łatwo uzyskać z systemu informacyjno-rozrywkowego, co może stanowić poważne naruszenie prywatności.
Wpływ na inne modele
Luki zostały potwierdzone przede wszystkim dla modelu Škoda Superb III, ale system MIB3 jest również stosowany w innych modelach marek Škoda i Volkswagen. Według szacunków może to dotyczyć ponad 1,4 miliona pojazdów na całym świecie. Liczba ta nie obejmuje instalacji na rynku wtórnym, co jeszcze bardziej zwiększa ryzyko.
- Najnowsze akcje serwisowe
- Wyszukaj markę i model
Systemy bezpieczeństwa pojazdów nie są zagrożone
Pozytywną wiadomością jest to, że luki w zabezpieczeniach nie kolidują z krytycznymi systemami bezpieczeństwa, takimi jak hamulce czy sterowanie. Systemy te są chronione przez oddzielną sieć wewnątrz pojazdu.
Reakcja samochodu
Volkswagen, spółka macierzysta ŠKODA, natychmiast zareagowała i przeprowadziła niezbędne naprawy poprzez swój program raportowania podatności. Rzecznik Skody Tom Drechsler zapewnił klientów, że firma nieustannie pracuje nad poprawą bezpieczeństwa swoich produktów i podkreślił, że nie ma bezpośredniego zagrożenia dla bezpieczeństwa klientów.
Niemniej jednak prawdopodobnie dobrym pomysłem byłoby upewnienie się w najbliższym autoryzowanym serwisie, że poprawka bezpieczeństwa jest już zainstalowana w twoim samochodzie.
- Zapisz się do naszego newslettera
- Śledź nas na facebooku
Źródło: TechCrunch.com, pcautomotive.com
Akcje serwisowe
Sprawdź powiązane kampanie
Poniższe wpisy odpowiadają marce, modelowi lub kodowi wymienionemu w materiale.