Auto hackli za pár sekúnd cez evidenčné číslo. Hackeri odhalili obrovský nedostatok veľkej automobilky (+video)
Pokročilá moderná doba si vyžaduje pokročilejšie a modernejšie systémy. Obzvlášť to platí pri našich štvorkolesových miláčikoch, pri ktorých už výrobcovia nevedia čo vymyslieť, aby nám vytvorili nebotyčný komfort. Ukazuje sa však, že nie každá funkcia vie byť len prínosná. Ba čo viac. Hneď niekoľko takýchto vymožeností dokážu zneužiť zlomyseľní ľudia a v najhoršom prípade nám auto ukradnúť.
Tentokrát hovoríme o aplikáciách, ktoré automobilky vyvinuli, aby sme naše automobily mohli ovládať na diaľku. Povedzme, že také sci-fi dneška: počas mrazivého rána vodič cez appku zapne kúrenie a nemusí ísť fyzicky do auta. Keď tam príde, interiér má príjemnú teplotu. Portál Insdieevs poukázal na chybu, ktorou disponovala automobilka Kia.
Vystavené napospas hackerom
Automobilka Kia potichu odstránila obrovskú bezpečnostnú chybu, ktorá umožňovala zlodejom „ovládnuť“ akékoľvek vozidlo tejto značky vyrobené po roku 2013. Najdesivejšie na celom prípade je to, že útočníkom stačilo len špeciálne rozhranie a poznávacia značka vytipovaného vozidla.
Hoci bola táto donebavolajúca zraniteľnosť už opravená, ide o jeden zo stoviek alarmujúcich prípadov, ktorý upozorňuje na slabé miesta v kybernetickej bezpečnosti prepojených automobilov.

Ale poďme pekne poporiadku. Sam Curry, uznávaný bezpečnostný výskumník objavil túto vážnu chybu v systéme Kia Connect. Tento systém umožňuje majiteľom vozidiel pohodlne ovládať niektoré funkcie svojich áut, ako je napríklad odomykanie dverí alebo naštartovanie vozidla na diaľku. Curry však prišiel na spôsob, ako túto službu zneužiť na diaľkové ovládanie akéhokoľvek modelu Kia vyrobeného po roku 2013.
Chyba sa nachádzala v aplikačnom programovacom rozhraní (API) predajcov Kia, ktoré umožňuje komunikáciu medzi aplikáciami. Curry zistil, že s využitím rozhrania KDealer, určeného pre predajcov, je možné získať token relácie – virtuálne povolenie na prístup k vozidlu. Prostredníctvom API tretej strany následne dokázal pomocou poznávacej značky získať identifikačné číslo vozidla (VIN) a tak simulovať autentifikovaného predajcu.
Nebezpečné dôsledky
Táto zraniteľnosť predstavovala viacero hrozieb. Útočník mohol na diaľku odomknúť a naštartovať auto len s využitím poznávacej značky, čo je zásadná bezpečnostná slabina. Navyše, mohlo dôjsť aj k úniku osobných údajov, ako sú meno majiteľa, telefónne číslo, e-mail a poloha vozidla. V niektorých prípadoch mali útočníci prístup dokonca aj ku kamerám nainštalovaným vo vozidlách.
Našťastie, Kia na tento problém zareagovala promptne. Curry chybu bezprostredne nahlásil v júni 2024 a automobilka problém vyriešila v priebehu dvoch mesiacov. Podľa dostupných informácií nemala byť táto zraniteľnosť zneužitá, a teda nedošlo k reálnemu poškodeniu vozidiel či krádežiam.
Lekcia do budúcna
Prípad Kia poukazuje na širší problém v automobilovom priemysle, a to nárast kybernetických hrozieb v súvislosti s prepojenými autami. V súčasnosti sú mnohé vozidlá vybavené internetovými službami, ktoré zjednodušujú život majiteľov, no zároveň otvárajú dvere pre hackerov. Kybernetická bezpečnosť prepojených áut sa tak stáva nevyhnutnosťou, na ktorú musia automobilky reagovať ešte intenzívnejšie.
Aj keď Kia vyriešila tento konkrétny problém, je jasné, že zraniteľnosti podobného typu budú aj naďalej výzvou pre automobilky, ktorým záleží na bezpečnosti svojich zákazníkov.
Čítajte viac z kategórie: Tech
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

TEST: Dojazd cez 400 km za prekvapivo nízku cenu. Na tento čínsky elektromobil nikdy nezabudnem

Zmenil Teslu na obytné auto a prešiel 5 600 kilometrov. Ľahký modul mení elektromobil na mini apartmán

ZAUJÍMAVÉ Turbínový motor bol spoľahlivejší v aute než klasický. Prečo naň priemysel navždy zabudol?

Tesla dostala silného konkurenta s TOP cenou. Mazda spojila luxus s dojazdom a vznikla dokonalosť (RECENZIA)

Vodiči sú proti nim bezradní. Nové radary rozdávajú pokuty za niečo, čo by ti nikdy nenapadlo
NAJČÍTANEJŠIE ZO STARTITUP

Príležitosť, aká sa opakuje raz za 11 rokov: Slnko je v maxime, čaká nás najsilnejšia polárna žiara desaťročia
PREMIUMŽilinka išiel pre funkciu „cez mŕtvoly“, tvrdí novinár Vagovič a opisuje prekvapivé zákulisie moci (TÝŽDENNÝ PREHĽAD)

Expertka odhalila päť druhov ovocia pre dlhý život, energiu a dobrú náladu: Zabudni na drahé výživové doplnky

Betónová „neviditeľná“ stavba v objatí slovenského lesa: Splýva s kopcom a má len jednu presklenú stenu

5 krvných testov, ktoré by po štyridsiatke nemal nikto podceniť. Odborníci radia, čo si nechať skontrolovať
- 24 hod
- 48 hod
- 7 dní
-
- Len dva seriály dopadli lepšie. HBO má globálny hit, nie je pre slabé povahy
- Rusi urobili „geniálny“ ťah. Kým ich vojaci trpia na Ukrajine, africkému štátu dodali najmodernejšiu techniku
- Slovákom hrozí pokuta 5800 €. Tento zlozvyk za volantom ťa vyjde poriadne draho
- VIDEO: Vedci nechápu. Superpočítač spočítal, čo sa stane keď spadneš do čiernej diery
- AKTUÁLNE: K Zemi sa rúti záhadný objekt. Slávny astronóm tvrdí, že to má byť mimozemská loď
-
- O toto išlo Rusom celý čas. Obsadili jedno z najväčších ložísk dôležitej suroviny v Európe
- Váži len 40 kg a má takmer 1000 koní. Ukázali revolučný motor, ktorý pochová spaľováky
- AKTUÁLNE: K Zemi sa rúti záhadný objekt. Slávny astronóm tvrdí, že to má byť mimozemská loď
- Slovákom hrozí pokuta 5800 €. Tento zlozvyk za volantom ťa vyjde poriadne draho
- VIDEO: Vedci nechápu. Superpočítač spočítal, čo sa stane keď spadneš do čiernej diery
-
- O toto išlo Rusom celý čas. Obsadili jedno z najväčších ložísk dôležitej suroviny v Európe
- Bez Západu by rýchlo prehrali. Ukrajina zistila, čo v skutočnosti poháňa „ruské“ drony
- Pochopili, že ubližujú sami sebe. Bohatá krajina chce okamžite zrušiť clá na elektromobily z Číny
- Experti ostali bez slov. Najväčšiu pliagu ľudstva našli na mieste, kde nemá vôbec čo robiť
- AKTUÁLNE: K Zemi sa rúti záhadný objekt. Slávny astronóm tvrdí, že to má byť mimozemská loď
Ľudia naleteli nekonečnému nezmyslu. Experti odhalili banálny dôvod, prečo sú psy z Černobyľa modré
Bývalý minister to povedal na rovinu: Energopomoc je nefér, Slovensko nezvláda základnú vec. Mám riešenie
Prvýkrát po dvoch rokoch sa karta obrátila: Slovensko takmer úplne prerušilo dodávky elektriny na Ukrajinu
Slováci dávajú bohom spaľovákom. Elektrické autá u nás raketovo rastú, no máme veľký problém
Spojenec Ruska sa pustil do USA a varuje pred novou hrozbou. Ste pokrytci, odkazuje
NAJČÍTANEJŠIE ZO STARTITUP

Príležitosť, aká sa opakuje raz za 11 rokov: Slnko je v maxime, čaká nás najsilnejšia polárna žiara desaťročia
PREMIUMŽilinka išiel pre funkciu „cez mŕtvoly“, tvrdí novinár Vagovič a opisuje prekvapivé zákulisie moci (TÝŽDENNÝ PREHĽAD)

Expertka odhalila päť druhov ovocia pre dlhý život, energiu a dobrú náladu: Zabudni na drahé výživové doplnky

Betónová „neviditeľná“ stavba v objatí slovenského lesa: Splýva s kopcom a má len jednu presklenú stenu

