Auto hackli za pár sekúnd cez evidenčné číslo. Hackeri odhalili obrovský nedostatok veľkej automobilky (+video)
Pokročilá moderná doba si vyžaduje pokročilejšie a modernejšie systémy. Obzvlášť to platí pri našich štvorkolesových miláčikoch, pri ktorých už výrobcovia nevedia čo vymyslieť, aby nám vytvorili nebotyčný komfort. Ukazuje sa však, že nie každá funkcia vie byť len prínosná. Ba čo viac. Hneď niekoľko takýchto vymožeností dokážu zneužiť zlomyseľní ľudia a v najhoršom prípade nám auto ukradnúť.
Tentokrát hovoríme o aplikáciách, ktoré automobilky vyvinuli, aby sme naše automobily mohli ovládať na diaľku. Povedzme, že také sci-fi dneška: počas mrazivého rána vodič cez appku zapne kúrenie a nemusí ísť fyzicky do auta. Keď tam príde, interiér má príjemnú teplotu. Portál Insdieevs poukázal na chybu, ktorou disponovala automobilka Kia.
Vystavené napospas hackerom
Automobilka Kia potichu odstránila obrovskú bezpečnostnú chybu, ktorá umožňovala zlodejom „ovládnuť“ akékoľvek vozidlo tejto značky vyrobené po roku 2013. Najdesivejšie na celom prípade je to, že útočníkom stačilo len špeciálne rozhranie a poznávacia značka vytipovaného vozidla.
Hoci bola táto donebavolajúca zraniteľnosť už opravená, ide o jeden zo stoviek alarmujúcich prípadov, ktorý upozorňuje na slabé miesta v kybernetickej bezpečnosti prepojených automobilov.
Ale poďme pekne poporiadku. Sam Curry, uznávaný bezpečnostný výskumník objavil túto vážnu chybu v systéme Kia Connect. Tento systém umožňuje majiteľom vozidiel pohodlne ovládať niektoré funkcie svojich áut, ako je napríklad odomykanie dverí alebo naštartovanie vozidla na diaľku. Curry však prišiel na spôsob, ako túto službu zneužiť na diaľkové ovládanie akéhokoľvek modelu Kia vyrobeného po roku 2013.
Chyba sa nachádzala v aplikačnom programovacom rozhraní (API) predajcov Kia, ktoré umožňuje komunikáciu medzi aplikáciami. Curry zistil, že s využitím rozhrania KDealer, určeného pre predajcov, je možné získať token relácie – virtuálne povolenie na prístup k vozidlu. Prostredníctvom API tretej strany následne dokázal pomocou poznávacej značky získať identifikačné číslo vozidla (VIN) a tak simulovať autentifikovaného predajcu.
Nebezpečné dôsledky
Táto zraniteľnosť predstavovala viacero hrozieb. Útočník mohol na diaľku odomknúť a naštartovať auto len s využitím poznávacej značky, čo je zásadná bezpečnostná slabina. Navyše, mohlo dôjsť aj k úniku osobných údajov, ako sú meno majiteľa, telefónne číslo, e-mail a poloha vozidla. V niektorých prípadoch mali útočníci prístup dokonca aj ku kamerám nainštalovaným vo vozidlách.
Našťastie, Kia na tento problém zareagovala promptne. Curry chybu bezprostredne nahlásil v júni 2024 a automobilka problém vyriešila v priebehu dvoch mesiacov. Podľa dostupných informácií nemala byť táto zraniteľnosť zneužitá, a teda nedošlo k reálnemu poškodeniu vozidiel či krádežiam.
Lekcia do budúcna
Prípad Kia poukazuje na širší problém v automobilovom priemysle, a to nárast kybernetických hrozieb v súvislosti s prepojenými autami. V súčasnosti sú mnohé vozidlá vybavené internetovými službami, ktoré zjednodušujú život majiteľov, no zároveň otvárajú dvere pre hackerov. Kybernetická bezpečnosť prepojených áut sa tak stáva nevyhnutnosťou, na ktorú musia automobilky reagovať ešte intenzívnejšie.
Aj keď Kia vyriešila tento konkrétny problém, je jasné, že zraniteľnosti podobného typu budú aj naďalej výzvou pre automobilky, ktorým záleží na bezpečnosti svojich zákazníkov.
Čítajte viac z kategórie: Tech
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Ideme úplne proti prúdu. Týchto 10 áut kupovali Európania v roku 2024 najčastejšie (ZOZNAM)
Znížia ceny áut, aby oživili predaje. Jedna z najstarších automobiliek má veľkú krízu, spasia ju 3 opatrenia
Autá zo Slovenska si podmanili trh. Svetová automobilka pokorila významný rekord vo výrobe
Za menej peňazí už lepšie auto nekúpiš. Tento nový hybrid je dokonalý pre Slovákov (TEST)
Legendy na kolesách. Toto je TOP 8 áut od zaniknutých automobiliek, ktoré predbehli dobu
NAJČÍTANEJŠIE ZO STARTITUP
Zákaz prekročiť rýchlosť 100 km/h: Nové obmedzenie na diaľniciach znepokojuje vodičov
Moderná poliklinika za 7,4 milióna eur vznikla len 130 kilometrov od Bratislavy. Podobnú si zaslúži každé mesto
Zarobíš až 4 500 eur: Na pracovnom trhu zúfalo chýbajú odborníci. Tieto povolania lákajú na vysoké platy
Traja Slováci otvorili kaviareň na mieste, kde podnikala Zuzana Plačková. Ich recepty sú tajné
Česi stavajú najväčšiu hokejovú arénu na svete za takmer 440 miliónov eur. „A Shakira tam odohrá koncert“
- 24 hod
- 48 hod
- 7 dní
-
- Obídu clá a zachránia giganta. Číňania chcú v Európe odkúpiť závody tradičnej automobilky
- Bol na mizine, dnes jeho spotrebiče zarábajú miliardy. Toto je príbeh génia, ktorý založil slávnu značku
- Elektromobily sklamali, predaje áut stúpli. Európania vo veľkom kupujú prekvapujúci typ pohonu
- VIDEO: Ľudia si mysleli, že je to trik. Čínsky humanoidný robot dokáže chodiť ako človek
- Objednalo si ho už 20-tisíc ľudí. Škoda začala s výrobou dostupného SUV, ponúkne solídny dojazd
-
- Obídu clá a zachránia giganta. Číňania chcú v Európe odkúpiť závody tradičnej automobilky
- Bol na mizine, dnes jeho spotrebiče zarábajú miliardy. Toto je príbeh génia, ktorý založil slávnu značku
- Elektromobily sklamali, predaje áut stúpli. Európania vo veľkom kupujú prekvapujúci typ pohonu
- VIDEO: Ľudia si mysleli, že je to trik. Čínsky humanoidný robot dokáže chodiť ako človek
- Objednalo si ho už 20-tisíc ľudí. Škoda začala s výrobou dostupného SUV, ponúkne solídny dojazd
-
- Na Slovensko sa chystá ďalšia automobilka. Už čoskoro tu bude vyrábať prémiový elektromobil
- V kľúčovom teste uspela. Európska krajina dá desivej zbrani za miliardy eur revolučné palivo
- Elektromobily sklamali, predaje áut stúpli. Európania vo veľkom kupujú prekvapujúci typ pohonu
- Obídu clá a zachránia giganta. Číňania chcú v Európe odkúpiť závody tradičnej automobilky
- Bol na mizine, dnes jeho spotrebiče zarábajú miliardy. Toto je príbeh génia, ktorý založil slávnu značku
Vedci zaskočili svet: Riešením dopravných problémov majú byť mravce, toto je plán
Najväčšia panoráma v histórii. Hubblov teleskop zachytil susednú galaxiu, ako nikdy predtým
Nikto nevie, čo sa deje. Niekto kúpil doménu OGOpenAI a presmeroval ju do čínskeho laboratória
76 miliónov rokov starý fosílny nález odhaľuje vzácnosť, s akou paleontológovia nepočítali
Volkswagen a odbory uzavreli dohodu. Stále však nie je záruka úspechu
NAJČÍTANEJŠIE ZO STARTITUP
Zákaz prekročiť rýchlosť 100 km/h: Nové obmedzenie na diaľniciach znepokojuje vodičov
Moderná poliklinika za 7,4 milióna eur vznikla len 130 kilometrov od Bratislavy. Podobnú si zaslúži každé mesto
Zarobíš až 4 500 eur: Na pracovnom trhu zúfalo chýbajú odborníci. Tieto povolania lákajú na vysoké platy
Traja Slováci otvorili kaviareň na mieste, kde podnikala Zuzana Plačková. Ich recepty sú tajné
Česi stavajú najväčšiu hokejovú arénu na svete za takmer 440 miliónov eur. „A Shakira tam odohrá koncert“
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené