Auto hackli za pár sekúnd cez evidenčné číslo. Hackeri odhalili obrovský nedostatok veľkej automobilky (+video)
Pokročilá moderná doba si vyžaduje pokročilejšie a modernejšie systémy. Obzvlášť to platí pri našich štvorkolesových miláčikoch, pri ktorých už výrobcovia nevedia čo vymyslieť, aby nám vytvorili nebotyčný komfort. Ukazuje sa však, že nie každá funkcia vie byť len prínosná. Ba čo viac. Hneď niekoľko takýchto vymožeností dokážu zneužiť zlomyseľní ľudia a v najhoršom prípade nám auto ukradnúť.
Tentokrát hovoríme o aplikáciách, ktoré automobilky vyvinuli, aby sme naše automobily mohli ovládať na diaľku. Povedzme, že také sci-fi dneška: počas mrazivého rána vodič cez appku zapne kúrenie a nemusí ísť fyzicky do auta. Keď tam príde, interiér má príjemnú teplotu. Portál Insdieevs poukázal na chybu, ktorou disponovala automobilka Kia.
Vystavené napospas hackerom
Automobilka Kia potichu odstránila obrovskú bezpečnostnú chybu, ktorá umožňovala zlodejom „ovládnuť“ akékoľvek vozidlo tejto značky vyrobené po roku 2013. Najdesivejšie na celom prípade je to, že útočníkom stačilo len špeciálne rozhranie a poznávacia značka vytipovaného vozidla.
Hoci bola táto donebavolajúca zraniteľnosť už opravená, ide o jeden zo stoviek alarmujúcich prípadov, ktorý upozorňuje na slabé miesta v kybernetickej bezpečnosti prepojených automobilov.
Ale poďme pekne poporiadku. Sam Curry, uznávaný bezpečnostný výskumník objavil túto vážnu chybu v systéme Kia Connect. Tento systém umožňuje majiteľom vozidiel pohodlne ovládať niektoré funkcie svojich áut, ako je napríklad odomykanie dverí alebo naštartovanie vozidla na diaľku. Curry však prišiel na spôsob, ako túto službu zneužiť na diaľkové ovládanie akéhokoľvek modelu Kia vyrobeného po roku 2013.
Chyba sa nachádzala v aplikačnom programovacom rozhraní (API) predajcov Kia, ktoré umožňuje komunikáciu medzi aplikáciami. Curry zistil, že s využitím rozhrania KDealer, určeného pre predajcov, je možné získať token relácie – virtuálne povolenie na prístup k vozidlu. Prostredníctvom API tretej strany následne dokázal pomocou poznávacej značky získať identifikačné číslo vozidla (VIN) a tak simulovať autentifikovaného predajcu.
Nebezpečné dôsledky
Táto zraniteľnosť predstavovala viacero hrozieb. Útočník mohol na diaľku odomknúť a naštartovať auto len s využitím poznávacej značky, čo je zásadná bezpečnostná slabina. Navyše, mohlo dôjsť aj k úniku osobných údajov, ako sú meno majiteľa, telefónne číslo, e-mail a poloha vozidla. V niektorých prípadoch mali útočníci prístup dokonca aj ku kamerám nainštalovaným vo vozidlách.
Našťastie, Kia na tento problém zareagovala promptne. Curry chybu bezprostredne nahlásil v júni 2024 a automobilka problém vyriešila v priebehu dvoch mesiacov. Podľa dostupných informácií nemala byť táto zraniteľnosť zneužitá, a teda nedošlo k reálnemu poškodeniu vozidiel či krádežiam.
Lekcia do budúcna
Prípad Kia poukazuje na širší problém v automobilovom priemysle, a to nárast kybernetických hrozieb v súvislosti s prepojenými autami. V súčasnosti sú mnohé vozidlá vybavené internetovými službami, ktoré zjednodušujú život majiteľov, no zároveň otvárajú dvere pre hackerov. Kybernetická bezpečnosť prepojených áut sa tak stáva nevyhnutnosťou, na ktorú musia automobilky reagovať ešte intenzívnejšie.
Aj keď Kia vyriešila tento konkrétny problém, je jasné, že zraniteľnosti podobného typu budú aj naďalej výzvou pre automobilky, ktorým záleží na bezpečnosti svojich zákazníkov.
Čítajte viac z kategórie: Tech
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Má 2 031 koní a 6,6-litrový motor V8. Američania postavili najvýkonnejšie auto na svete
Japonci idú proti prúdu. Z ikonického auta nebude elektromobil, dostane nový štvorvalec
Obľúbené SUV Američanov má veľký problém. Nissan musel urobiť drastické zmeny kvôli clám
Najstaršie SUV sveta dostalo športovú verziu. Ruský 1,6-litrový štvorvalec kúpiš za zaujímavú cenu
Tesla to má spočítané. Milovaná automobilka Slovákov odhalila nové SUV so špičkovou technikou
NAJČÍTANEJŠIE ZO STARTITUP
Novú povinnosť obrátili na výhodu: Skupina živnostníkov nezaplatí ani euro na transakčnej dani
Slovenky zomierajú na zákerný typ rakoviny najviac v EÚ. Na významné ošetrenie ťa po novom lekár nepošle
Len 10 % Slovákov vie, aké je hlavné mesto Severného Írska. Otestuj sa, či by si prežil ako cestovateľ v 18. storočí (KVÍZ)
Slovenská nemocnica špičkou európskej medicíny: Nová technológia priniesla revolúciu v liečbe zákerných ochorení
Zásadná zmena v nakupovaní: Zaužívaná vec má íst po 50 rokoch „do dôchodku“. Nastúpi nová technológia
- 24 hod
- 48 hod
- 7 dní
-
- Slováci jedia mikroplasty, ani o tom nevedia. Vedci odhalili prekvapivú potravinu, v ktorej ich je extrémne veľa
- Bez „tankovania“ vydrží 10 rokov. Chystá sa veľký zvrat, lode dostanú pohon budúcnosti
- Tieto veci v recenziách nenájdeš. 11 mesiacov som testoval najlepší robotický vysávač na Slovensku
- Definitívny obrat? Známy ropný gigant na svojich čerpačkách prestáva predávať benzín a naftu
- Ponúkajú neprekonateľnú kvalitu. Toto je TOP 10 smartfónov s najlepším fotoaparátom
-
- Slováci jedia mikroplasty, ani o tom nevedia. Vedci odhalili prekvapivú potravinu, v ktorej ich je extrémne veľa
- Definitívny obrat? Známy ropný gigant na svojich čerpačkách prestáva predávať benzín a naftu
- 4K pastva pre oči len za 300 eur? Našli sme TOP 9 televízorov s vynikajúcim obrazom a nízkou cenou
- Posledný klinec do rakvy spaľovákov? Nová batéria je o 80 % ľahšia a prakticky nestráca kapacitu
- EÚ chystá veľkú zmenu. Tisíce Slovákov prídu o vodičák
-
- Tento typ pohonu je definitívne obrovský emisný podvod. Potvrdila to ďalšia štúdia
- Slováci jedia mikroplasty, ani o tom nevedia. Vedci odhalili prekvapivú potravinu, v ktorej ich je extrémne veľa
- EÚ chystá veľkú zmenu. Tisíce Slovákov prídu o vodičák
- Čech si poriadne zavaril. Elektromobil nabíjal zo zásuvky v spoločnej garáži, účet za elektrinu susedov šokoval
- Definitívny obrat? Známy ropný gigant na svojich čerpačkách prestáva predávať benzín a naftu
Gates o budúcnosti práce: AI vyrieši krízu, ktorú roky nikto nevedel zvládnuť
Zákaz sa nekoná. EÚ sa bojí prázdnych zásobníkov a ostáva pri ruskom plyne
Svetové laboratóriá čelia výzve. Musia ochrániť kľúčové genetické dáta pred kyberútokmi
OpenAI predstavilo nový model, ktorý láka na polovičné ceny. Ľudom testuje trpezlivosť
Ukrajina tlačí na Spojené štáty. Zelenskyj chce tieto zbrane zbrane, nie „prázdne slová“
NAJČÍTANEJŠIE ZO STARTITUP
Novú povinnosť obrátili na výhodu: Skupina živnostníkov nezaplatí ani euro na transakčnej dani
Slovenky zomierajú na zákerný typ rakoviny najviac v EÚ. Na významné ošetrenie ťa po novom lekár nepošle
Len 10 % Slovákov vie, aké je hlavné mesto Severného Írska. Otestuj sa, či by si prežil ako cestovateľ v 18. storočí (KVÍZ)
Slovenská nemocnica špičkou európskej medicíny: Nová technológia priniesla revolúciu v liečbe zákerných ochorení
Zásadná zmena v nakupovaní: Zaužívaná vec má íst po 50 rokoch „do dôchodku“. Nastúpi nová technológia
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené