พบข้อบกพร่องด้านความปลอดภัย 14 ข้อในรถยนต์ BMW

เทคโนโลยี / พบข้อบกพร่องด้านความปลอดภัย 14 ข้อในรถยนต์ BMW อ่าน 2 นาที

Keen Security Lab



เมื่อเวลาผ่านไประบบอัตโนมัติทางคอมพิวเตอร์ได้เข้าครอบงำความก้าวหน้าทางเทคโนโลยีส่วนใหญ่ เช่นเดียวกับยานพาหนะที่ผู้ผลิตยักษ์ใหญ่อย่าง BMW, Mercedes และ Audi เป็นต้นกำลังฝังระบบอัตโนมัติดังกล่าวไว้ในรถยนต์เพื่อก้าวไปข้างหน้า

แต่อย่างที่ทราบกันดีว่านวัตกรรมมาพร้อมกับความเสี่ยง การใช้ระบบคอมพิวเตอร์ในรถยนต์เพื่อแนวทางที่ดีขึ้นและทันสมัยสามารถช่วยมนุษยชาติได้มาก แต่อาจมาพร้อมกับข้อเสียเฉพาะของตัวมันเอง สิ่งเดียวกับที่เกิดขึ้นกับ BMW เมื่อไม่นานมานี้



พบข้อบกพร่องด้านความปลอดภัยมากกว่าหนึ่งโหลในหน่วยประมวลผลของรถยนต์ BMW แฮกเกอร์ที่มีศักยภาพและเทคโนโลยีที่จำเป็นสามารถละเมิดข้อบกพร่องด้านความปลอดภัยเหล่านี้และเข้าถึงการควบคุม BMW ของคุณได้แม้ว่าจะอยู่ห่างจากมันเพียงไม่กี่เมตรก็ตาม สิ่งนี้สามารถเกิดขึ้นได้ทั้งในสภาพที่มั่นคงและระยะไกลและอาจทำให้คนขับสูญเสียการควบคุมรถเกือบเต็มที่



Keen Security Labs ที่ประเทศจีนได้ทำการวิจัยเชิงทดลองเพื่อดูว่ามีช่องโหว่ใด ๆ ในระบบที่อาจทำให้เกิดความสับสนวุ่นวายและได้ผลลัพธ์เหล่านี้ ช่องโหว่นี้มุ่งเน้นไปที่องค์ประกอบหลักสามส่วน



  • หน่วยควบคุม Telematics
  • โมดูลเกตเวย์กลาง
  • ระบบสาระบันเทิง

พบข้อบกพร่องเหล่านี้ในรุ่นของ X, I, 3, 5 และ 7 ซีรีส์และส่วนใหญ่ประกอบด้วยสามวิธีที่แตกต่างกันแม้ว่าระบบรักษาความปลอดภัยสามารถฝ่าฝืนได้ ข้อบกพร่อง 8 ข้อเกี่ยวข้องกับระบบสาระบันเทิงที่จัดการกิจกรรมที่เกี่ยวข้องกับสื่อทั้งหมด 2 เกี่ยวข้องกับโมดูลเกตเวย์กลาง ในขณะที่ข้อบกพร่อง 4 ประการส่งผลต่อ Telematics Control Unit ที่ทำหน้าที่ล็อค / ปลดล็อกประตูจากระยะไกลและบริการช่วยเหลืออุบัติเหตุ สิ่งเหล่านี้บางอย่างจำเป็นต้องมีการเชื่อมต่อทางกายภาพกับยานพาหนะเฉพาะเพื่อเข้าถึงยานพาหนะบางอย่างสามารถเริ่มต้นได้โดยใช้มัลแวร์ผ่านพอร์ต USB และอื่น ๆ อาจไม่จำเป็นต้องเชื่อมต่อ

นี่เป็นสถานการณ์ที่น่าตกใจและ BMW ประกาศว่าจะเปิดตัวการอัปเดตซอฟต์แวร์และแพตช์เพื่อจัดการกับปัญหาด้านความปลอดภัยและตรวจสอบให้แน่ใจว่าการละเมิดความปลอดภัยดังกล่าวจะไม่ถูกดำเนินการในอนาคตอีกต่อไป นอกจากนั้นความประทับใจในผลงานวิจัยของ Keen Security Labs พวกเขาจึงตัดสินใจมอบรางวัล“ BMW Group Digitalization and IT Research Award” และกล่าวว่าพวกเขาจะทำงานร่วมกันในอนาคตด้วยความร่วมมือเพื่อการวิจัยและพัฒนา กิจกรรม.

ที่มา คีนแล็บ