ΑρχικήSecurityΕυπάθεις σε αυτοκίνητα Skoda επιτρέπουν σε hackers να παρακολουθούν την τοποθεσία τους

Ευπάθεις σε αυτοκίνητα Skoda επιτρέπουν σε hackers να παρακολουθούν την τοποθεσία τους

Εντοπίστηκαν ευπάθειες σε μονάδες ψυχαγωγίας ορισμένων αυτοκινήτων Skoda, οι οποίες θα μπορούσαν να επιτρέψουν σε hackers να αποκτήσουν απομακρυσμένη πρόσβαση σε χειριστήρια και να παρακολουθούν σε πραγματικό χρόνο την τοποθεσία των οχημάτων.

Skoda

Η PCAutomotive, μια κορυφαία εταιρεία κυβερνοασφάλειας με εξειδίκευση στον τομέα της αυτοκινητοβιομηχανίας, αποκάλυψε την ύπαρξη 12 νέων ευπαθειών που επηρεάζουν το νεότερο μοντέλο Skoda Superb III sedan, κατά τη διάρκεια του συνεδρίου Black Hat Europe αυτής της εβδομάδας. Αυτή η αποκάλυψη έρχεται έναν χρόνο μετά την αναφορά 9 άλλων ευπαθειών στο ίδιο μοντέλο.

Διαβάστε σχετικά: Εκατομμύρια αυτοκίνητα Kia ευάλωτα σε hack λόγω ευπάθειας

Η Skoda, ένα εμπορικό σήμα της γερμανικής αυτοκινητοβιομηχανίας Volkswagen, φαίνεται να αντιμετωπίζει σοβαρά ζητήματα ασφαλείας στα συστήματά της.

Ο Danila Parnishchev, επικεφαλής αξιολόγησης ασφάλειας στην PCAutomotive, δήλωσε στο TechCrunch ότι οι ευπάθειες αυτές μπορούν να συνδυαστούν και να αξιοποιηθούν από χάκερ για την έγχυση κακόβουλου λογισμικού στο όχημα. Σύμφωνα με τον Parnishchev, ένας επιτιθέμενος θα μπορούσε να εκμεταλλευτεί τις ευπάθειες συνδέοντας τη μονάδα πολυμέσων του Skoda Superb III μέσω Bluetooth, με την προϋπόθεση ότι βρίσκεται σε απόσταση έως 10 μέτρων. «Η επίθεση δεν απαιτεί πιστοποίηση», σημείωσε χαρακτηριστικά.

Οι ευπάθειες εντοπίστηκαν στη μονάδα ψυχαγωγίας MIB3 του οχήματος και μπορούν να επιτρέψουν σε επιτιθέμενους να εκτελούν αυθαίρετο κώδικα και να εγκαθιστούν κακόβουλο λογισμικό κάθε φορά που ενεργοποιείται η μονάδα. Αυτό δίνει τη δυνατότητα στους χάκερ να αποκτήσουν πρόσβαση σε ζωντανές συντεταγμένες GPS και δεδομένα ταχύτητας του οχήματος, να καταγράφουν συνομιλίες μέσω του μικροφώνου, να τραβούν στιγμιότυπα οθόνης της μονάδας ψυχαγωγίας ή ακόμη και να παράγουν ανεπιθύμητους ήχους στο εσωτερικό του αυτοκινήτου, σύμφωνα με την PCAutomotive.

Δείτε ακόμη: Η Hyundai Mobis αποκτά πιστοποίηση κυβερνοασφάλειας στην Ευρώπη

Ο Parnishchev δήλωσε στο TechCrunch ότι οι ευπάθειες που η PCAutomotive εντόπισε και επαλήθευσε στο Superb III επιτρέπουν σε έναν επιτιθέμενο να εξαγάγει τη βάση δεδομένων επαφών του τηλεφώνου του ιδιοκτήτη, εφόσον αυτός έχει ενεργοποιήσει τον συγχρονισμό επαφών με το όχημά του.

«Συνήθως, τα τηλέφωνα είναι κρυπτογραφημένα, γεγονός που καθιστά δύσκολη την εξαγωγή της βάσης δεδομένων επαφών», ανέφερε ο Parnishchev. «Ωστόσο, στη μονάδα ψυχαγωγίας, αυτό μπορεί να γίνει εύκολα, καθώς η βάση δεδομένων αποθηκεύεται σε μορφή απλού κειμένου.»

Ο Parnishchev υπογράμμισε ότι δεν βρέθηκε τρόπος να παρακαμφθούν οι περιορισμοί του δικτύου του οχήματος, ώστε να αποκτηθεί πρόσβαση σε κρίσιμα συστήματα ασφαλείας, όπως το τιμόνι, τα φρένα και το γκάζι.

Στην αναφορά της, που μοιράστηκε με το TechCrunch πριν τη δημοσίευσή της την Πέμπτη, η PCAutomotive επεσήμανε ότι οι ευπαθείς μονάδες MIB3 χρησιμοποιούνται σε πολλά μοντέλα της Volkswagen και της Skoda. Με βάση δημόσια δεδομένα πωλήσεων, εκτιμάται ότι ενδέχεται να υπάρχουν πάνω από 1,4 εκατομμύρια ευπαθή οχήματα.

Διαβάστε επίσης: Οι hackers APT29 δελεάζουν διπλωμάτες με διαφημίσεις αυτοκινήτων – Σε κίνδυνο και Έλληνες διπλωμάτες

Παράλληλα, ο Parnishchev σημείωσε ότι ο αριθμός αυτός θα μπορούσε να είναι ακόμη μεγαλύτερος, αν ληφθεί υπόψη η αγορά μεταχειρισμένων εξαρτημάτων. «Αν αναζητήσετε έναν αριθμό εξαρτήματος στο eBay, είναι πολύ πιθανό να το βρείτε. Και αν ο προηγούμενος χρήστης δεν έχει διαγράψει τα δεδομένα του, η βάση δεδομένων επαφών του θα παραμένει εκεί», εξήγησε.

Ευπάθεις σε αυτοκίνητα Skoda επιτρέπουν σε hackers να παρακολουθούν την τοποθεσία τους

Η PCAutomotive δήλωσε ότι η Volkswagen διόρθωσε τις ευπάθειες αφού αυτές αναφέρθηκαν μέσω του προγράμματος αναφοράς προβλημάτων ασφαλείας της εταιρείας.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Σε γραπτή δήλωση στο TechCrunch, ο εκπρόσωπος της Skoda, Tom Drechsler, ανέφερε: «Οι ευπάθειες που εντοπίστηκαν στο σύστημα ψυχαγωγίας έχουν αντιμετωπιστεί και συνεχίζουν να επιλύονται μέσω της συνεχούς διαχείρισης βελτιώσεων καθ’ όλη τη διάρκεια του κύκλου ζωής των προϊόντων μας. Σε καμία στιγμή δεν υπήρξε, ούτε υπάρχει, κίνδυνος για την ασφάλεια των πελατών μας ή των οχημάτων μας.»

Δείτε περισσότερα: Hyundai και Kia κυκλοφόρησαν patch για επικίνδυνο ελάττωμα ασφαλείας

Πηγή: techcrunch

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS