Auto hackli za pár sekúnd cez evidenčné číslo. Hackeri odhalili obrovský nedostatok veľkej automobilky (+video)
Pokročilá moderná doba si vyžaduje pokročilejšie a modernejšie systémy. Obzvlášť to platí pri našich štvorkolesových miláčikoch, pri ktorých už výrobcovia nevedia čo vymyslieť, aby nám vytvorili nebotyčný komfort. Ukazuje sa však, že nie každá funkcia vie byť len prínosná. Ba čo viac. Hneď niekoľko takýchto vymožeností dokážu zneužiť zlomyseľní ľudia a v najhoršom prípade nám auto ukradnúť.
Tentokrát hovoríme o aplikáciách, ktoré automobilky vyvinuli, aby sme naše automobily mohli ovládať na diaľku. Povedzme, že také sci-fi dneška: počas mrazivého rána vodič cez appku zapne kúrenie a nemusí ísť fyzicky do auta. Keď tam príde, interiér má príjemnú teplotu. Portál Insdieevs poukázal na chybu, ktorou disponovala automobilka Kia.
Vystavené napospas hackerom
Automobilka Kia potichu odstránila obrovskú bezpečnostnú chybu, ktorá umožňovala zlodejom „ovládnuť“ akékoľvek vozidlo tejto značky vyrobené po roku 2013. Najdesivejšie na celom prípade je to, že útočníkom stačilo len špeciálne rozhranie a poznávacia značka vytipovaného vozidla.
Hoci bola táto donebavolajúca zraniteľnosť už opravená, ide o jeden zo stoviek alarmujúcich prípadov, ktorý upozorňuje na slabé miesta v kybernetickej bezpečnosti prepojených automobilov.

Ale poďme pekne poporiadku. Sam Curry, uznávaný bezpečnostný výskumník objavil túto vážnu chybu v systéme Kia Connect. Tento systém umožňuje majiteľom vozidiel pohodlne ovládať niektoré funkcie svojich áut, ako je napríklad odomykanie dverí alebo naštartovanie vozidla na diaľku. Curry však prišiel na spôsob, ako túto službu zneužiť na diaľkové ovládanie akéhokoľvek modelu Kia vyrobeného po roku 2013.
Chyba sa nachádzala v aplikačnom programovacom rozhraní (API) predajcov Kia, ktoré umožňuje komunikáciu medzi aplikáciami. Curry zistil, že s využitím rozhrania KDealer, určeného pre predajcov, je možné získať token relácie – virtuálne povolenie na prístup k vozidlu. Prostredníctvom API tretej strany následne dokázal pomocou poznávacej značky získať identifikačné číslo vozidla (VIN) a tak simulovať autentifikovaného predajcu.
Nebezpečné dôsledky
Táto zraniteľnosť predstavovala viacero hrozieb. Útočník mohol na diaľku odomknúť a naštartovať auto len s využitím poznávacej značky, čo je zásadná bezpečnostná slabina. Navyše, mohlo dôjsť aj k úniku osobných údajov, ako sú meno majiteľa, telefónne číslo, e-mail a poloha vozidla. V niektorých prípadoch mali útočníci prístup dokonca aj ku kamerám nainštalovaným vo vozidlách.
Našťastie, Kia na tento problém zareagovala promptne. Curry chybu bezprostredne nahlásil v júni 2024 a automobilka problém vyriešila v priebehu dvoch mesiacov. Podľa dostupných informácií nemala byť táto zraniteľnosť zneužitá, a teda nedošlo k reálnemu poškodeniu vozidiel či krádežiam.
Lekcia do budúcna
Prípad Kia poukazuje na širší problém v automobilovom priemysle, a to nárast kybernetických hrozieb v súvislosti s prepojenými autami. V súčasnosti sú mnohé vozidlá vybavené internetovými službami, ktoré zjednodušujú život majiteľov, no zároveň otvárajú dvere pre hackerov. Kybernetická bezpečnosť prepojených áut sa tak stáva nevyhnutnosťou, na ktorú musia automobilky reagovať ešte intenzívnejšie.
Aj keď Kia vyriešila tento konkrétny problém, je jasné, že zraniteľnosti podobného typu budú aj naďalej výzvou pre automobilky, ktorým záleží na bezpečnosti svojich zákazníkov.
Čítajte viac z kategórie: Tech
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Na Slovensko mieri nové SUV od známeho výrobcu. Chce zaujať technológiami aj cenou

Pošlú ich rovno do šrotu? Kontroverzná regulácia EÚ o autách sa blíži, vyvoláva veľké obavy

Musia okamžite konať. Známu automobilku čaká kvôli elektromobilom strata až 19,5 miliárd dolárov

Volkswagen po 88 rokoch robí bolestivý krok. Symbol EV končí, automobilka priznala realitu

Tesla zhorela na celej čiare. Ak si chceš kúpiť jazdenku, týmto modelom sa oblúkom vyhni
NAJČÍTANEJŠIE ZO STARTITUP

Druhý pas ti otvorí svet. 6 krajín rozdáva občianstvo bez byrokratického pekla

Tragédia v Bratislave: Polícia vyšetruje nález dvoch obhorených tiel

Vémola mieri opäť do nemocnice. Po 7 dňoch za mrežami ho čaká náročná operácia

Trump potvrdil úder na kľúčový dok: „Zasiahli sme všetky lode, oblasť už neexistuje“

Diagnóz HIV a AIDS na Slovensku pribúda. Čísla sú alarmujúce, dominujú muži, varuje poisťovňa
- 24 hod
- 48 hod
- 7 dní
-
- Socialistická ikona hlási návrat. Slávna značka áut ukázala po desaťročiach nový model
- Sused Slovenska spustil dôležitú ťažbu zemného plynu. Zásoby odhadujú na 1,2 miliardy m³
- Vyslali ho do ľadu, on sa vrátil s hrozivým posolstvom. Stratený robot vstal z mŕtvych, aby varoval svet
- Z nepriateľských radarov urobí nový zdroj energie. Čína chystá proti Západu nebezpečnú 6G zbraň
- Vojenskí analytici ostali v šoku. Severná Kórea odhalila svoj arzenál, má inteligentné rakety
-
- Sused Slovenska spustil dôležitú ťažbu zemného plynu. Zásoby odhadujú na 1,2 miliardy m³
- Socialistická ikona hlási návrat. Slávna značka áut ukázala po desaťročiach nový model
- Vyslali ho do ľadu, on sa vrátil s hrozivým posolstvom. Stratený robot vstal z mŕtvych, aby varoval svet
- Slovensko čaká televízna bomba. Príde najdrahší seriál histórie aj hit Christophera Nolana
- Z nepriateľských radarov urobí nový zdroj energie. Čína chystá proti Západu nebezpečnú 6G zbraň
-
- Už 45 týždňov sa ho ľudia nevedia nabažiť. Akčný film 2025 ohúril aj Slovákov a naďalej udivuje
- Slováci si ničia televízor a ani o tom nevedia. Týchto 10 nastavení a zlozvykov mu skracuje životnosť
- Najočakávanejší film 2026 pobúril historikov. Nolanove helmy vraj pripomínajú Batmana
- Sused Slovenska spustil dôležitú ťažbu zemného plynu. Zásoby odhadujú na 1,2 miliardy m³
- Fotovoltiku na Slovensku môže čoskoro postihnuť kríza. Vyspelé Švédsko ukazuje prečo
Elektromobily sa prestali predávať tam, kde to nikto nečakal. Výrobcovia sú v šoku
Historický kolaps ruského plynu. Do Európy tečie prakticky už len z jednej krajiny
Čína začala cvičiť ostrú streľbu. Brusel reagoval ostro, kľúčový ostrov sa mení na bojovú zónu
Slovenské školstvo čakajú zásadné zmeny. Môže za to umelá inteligencia
Európsky štát sa postavil na odpor USA. Od ruských energií sa určite neodpojí
Vodiči robia v moderných autách fatálnu chybu. Spoliehajú sa na niečo, čo ich nezachráni
ESET zverejnil dôležité predpovede pre digitálny svet. Rok 2026 prinesie úplne nové typy rizík
NAJČÍTANEJŠIE ZO STARTITUP

Druhý pas ti otvorí svet. 6 krajín rozdáva občianstvo bez byrokratického pekla

Tragédia v Bratislave: Polícia vyšetruje nález dvoch obhorených tiel

Vémola mieri opäť do nemocnice. Po 7 dňoch za mrežami ho čaká náročná operácia

Trump potvrdil úder na kľúčový dok: „Zasiahli sme všetky lode, oblasť už neexistuje“

