Πώς χάκερ απέκτησαν πρόσβαση σε εκατομμύρια αυτοκίνητα γνωστού κατασκευαστή

Πώς χάκερ απέκτησαν πρόσβαση σε εκατομμύρια αυτοκίνητα γνωστού κατασκευαστή

Ερευνητές κυβερνοασφάλειας, ανέφεραν πρόσφατα ένα ελάττωμα στην ιστοσελίδα γνωστής αυτοκινητοβιομηχανίας, που επέτρεψε σε χάκερ να ελέγξουν από απόσταση βασικές λειτουργίες εκατομμυρίων αυτοκινήτων.

Η πλήρης έκθεση, που δημοσιεύτηκε στο προσωπικό blog του Sam Curry – ενός από τους ερευνητές – δίνει ένα χρονικό, του πώς η ομάδα κατάφερε να χρησιμοποιήσει αυτό το ελάττωμα, για να «εισβάλει» σε αυτοκίνητα.

Τον Ιούνιο, οι ερευνητές βρήκαν ευπάθειες που επηρέαζαν «τα οχήματα Kia με απομακρυσμένο έλεγχο βασικών λειτουργιών χρησιμοποιώντας μόνο την πινακίδα κυκλοφορίας». Η έκθεσή τους αποκαλύπτει ότι οι χάκερς, ήταν σε θέση να παρακολουθούν απομακρυσμένα την τοποθεσία ενός αυτοκινήτου, να ξεκλειδώνουν τις πόρτες και να ξεκινούν τον κινητήρα.

Σε ορισμένα μοντέλα , ήταν ακόμη σε θέση να ενεργοποιήσουν την κάμερα από απόσταση.

Οι ερευνητές δήλωσαν, ότι αυτό το κενό ασφαλείας, ήταν προσβάσιμο μέσα από την ιστοσελίδα της Kia. Έτσι οι χάκερς είχαν πρόσβαση σε όλα τα διαδικτυακά χαρακτηριστικά των αυτοκινήτων του κατασκευαστή.

Ο Curry ανέβασε ένα βίντεο στο YouTube που έδειξε ότι είχε πρόσβαση σε ένα Kia EV6 μέσω μιας εφαρμογής που ονομάζεται KIAtool. Αρχικά εισάγει τον αριθμό αριθμού κυκλοφορίας του αυτοκινήτου και την πολιτεία, για να αποκτήσει το VIN (αριθμό αναγνώρισης οχήματος). Μόλις ληφθούν όλα τα δεδομένα, ο Curry πηγαίνει στην καρτέλα Γκαράζ, πατάει «ξεκλείδωμα» και οι πόρτες ανοίγουν.

Εκτός από την παροχή πρόσβασης για τον έλεγχο των οχημάτων, το ελάττωμα της ιστοσελίδας έδωσε επίσης στους χάκερ μια πληθώρα προσωπικών πληροφοριών σχετικά με τους πελάτες της Kia, συμπεριλαμβανομένων των ονομάτων, των αριθμών τηλεφώνου, των οικιακών διευθύνσεων και των «προηγούμενων διαδρομών».

Οι ερευνητές ενημέρωσαν την Kia σχετικά με την ευπάθεια του ιστότοπου, η οποία έκτοτε έχει επιδιορθωθεί. Η Kia δήλωσε ότι το ελάττωμα δεν χρησιμοποιήθηκε ποτέ κακόβουλα και το KIAtool δεν κυκλοφόρησε ποτέ στο ευρύ κοινό.

Δείτε επίσης

Δοκιμάζουμε το οικογενειακό ηλεκτρικό Omoda 5

Δοκιμάζουμε το οικογενειακό ηλεκτρικό Omoda 5

Η Volkswagen παρουσιάζει το νέο T-Roc

Η Volkswagen παρουσιάζει το νέο T-Roc

Το νέο BYD ATTO 3 EVO είναι διαθέσιμο με τετρακίνηση και αυτονομία έως 510 χλμ

Το νέο BYD ATTO 3 EVO είναι διαθέσιμο με τετρακίνηση και αυτονομία έως 510 χλμ

Το Omoda 5 SHS-H διαθέτει νέα υβριδική τεχνολογία με αυτονομία έως 1000 χιλιόμετρα

Το Omoda 5 SHS-H διαθέτει νέα υβριδική τεχνολογία με αυτονομία έως 1000 χιλιόμετρα

Η Skoda θα παρουσιάσει στο πρώτο εξάμηνο του 2026 το ηλεκτρικό Epiq

Η Skoda θα παρουσιάσει στο πρώτο εξάμηνο του 2026 το ηλεκτρικό Epiq

Η Hyundai παρήγαγε το υπ’ αριθμόν 5.000.000 όχημα της, που ήταν ένα Hyundai Tucson Hybrid

Η Hyundai παρήγαγε το υπ’ αριθμόν 5.000.000 όχημα της, που ήταν ένα Hyundai Tucson Hybrid