Aj majster tesár sa utne. Tak by sa dala výstižne pomenovať chyba, ktorú zistil nemecký výrobca luxusných automobilov BMW. Vo vozidlách tejto prestížnej značky sa objavila bezpečnostná chyba, ktorá umožňuje hackerom odomknúť dvere. Chyba sa týka až 2,2 milióna vozidiel Rolls-Royce, Mini a BMW, vyrobených od marca 2010 do 8. decembra 2014. Na túto chybu upozornila Nemecká asociácia motoristov (ADAC). Chyba je obsiahnutá v softvérovej výbave ConnectedDrive pomocou palubnej SIM karty, čipu, určeného na identifikáciu oprávnených používateľov mobilných zariadení.
Majitelia takto vybavených automobilov môžu použiť softvér a SIM kartu na aktivovanie mechanizmu na zamykanie, ako aj na spustenie ďalších služieb, ako sú napr. dopravné informácie v reálnom čase, on-line zábava či klimatizácia. Bezpečnostné riziko sa objavuje pri prenose dát. Naštastie však chyba nijako neohrozuje bezpečnosť vozidla a ani jeho posádku.
Odborníci čo raz častejšie upozorňujú, že automobilky zabúdajú na bezpečnosť vnútornej komunikácie vozidiel a je vraj iba otázkou času kedy hackeri získajú voľnú ruku na prístup k palubným počítačovým systémom vozidla, ktoré riadia všetko od motora a bŕzd až po klimatizáciu.
Bezpečnostní výskumníci z ADAC boli schopní simulovať existenciu falošnej telefónnej siete, ku ktorej sa vozidlo BMW pokúsilo prihlásiť, čím by sa hackerom umožnila manipulácia s funkciami aktivovanými SIM kartou.
Firma BMW uviedla, že podnikla kroky na odstránenie možnosti narušenia komunikácie použitím rovnakého šifrovaného protokolu HTTPS (Hypertext Transfer Protocol Secure), aký sa štandardne používa vo webových prehliadačoch na zabezpečenie transakcií pri elektronickom obchode a bankovníctve.
Plusom nepochybne je, že BMW je schopné automaticky aktualizovať svoj softvér ConnectedDrive, keď sa vozidlo pripojí na server BMW Group, prípadne vodič môže vyvolať konfiguráciu služby manuálne. Bezpečnostnú medzeru teda možno podľa vyjadrenia zástupcov automobilky opraviť na všetkých vozidlách bez toho, aby bolo treba navštíviť servis.
zdroj: itspecial