Специалисты выявили уязвимость 100 млн. авто VW Group

Три года назад команда исследователей во главе с ученым Бирмингемского университета (Великобритания) Флавио Гарсией (Flavio Garcia) обнаружили уязвимость в автомобилях Фольксваген, позволявшую завести и вести машину без ключа. Как бы там ни было, а профессионалы рекомендуют собственникам машин ранних годов выпуска для подстраховки пользоваться механическими ключами. Но вместо признательности специалисты получили судебный иск, из-за чего публикация подробностей о находке была отложена на два года.

Результаты своего 3-х летнего исследования авторы планируют представить на симпозиуме USENIX по безопасности в Остине (штат Техас).

По утверждению Гарсии и профессионалов немецкой компании Kasper & Oswald, свежей уязвимости подвержена система автоматического открывания дверей.

Особенно уязвимыми к взлому оказались автомобили брендов Ауди, VW, Сеат и Шкода, которые реализуются с 1995 года.

Уязвимость дает возможность хакерам дистанционно открыть почти любой автомобиль производства компании, в том числе марок Ауди и Шкода. Еще одна уязвимость, кроме Фольксваген, задевает автомобили Альфа Ромео, Citroën, Fiat, Ford, Mitsubishi, Nissan, Опель и Пежо.

Для проведения обеих атак довольно только одного недорого радиоустройства, которое легко можно купить либо собрать самостоятельно. С его помощью обидчик способен перехватить знак, передаваемый ключом автовладельца, и клонировать ключ. При всем этом атакующий может использовать ноутбук с соответствующим ПО либо недорогую плату Arduino с радиоприемником.

Уполномоченный VW Питер Вайзахт уверил, что выявленная проблема неактуальна для последнего поколения моделей Golf, Tiguan, Touran и Passat, но не стал объяснять возможность получения несанкционированного доступа к моделям, выпущенных ранее. Но он не стал объяснять возможность получения неразрешенного доступа к другим моделям. Получив оба значения, ученые клонировали ключ и получили доступ к транспортному средству. Для взлома хакеры использовали систему, которая подключена к сотовой сети и способна управлять практически всеми модулями автомобиля, включая рулевое управление и переключение скоростей.

Смотреть видео онлайн

Смотреть kino онлайн