Сегодня 24 ноября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Найден способ взлома автомобилей Škoda по Bluetooth — так можно следить за водителем и подслушивать, что говорят в салоне

Исследователи обнаружили несколько уязвимостей в информационно-развлекательных системах, которые используются в некоторых моделях автомобилей марки Škoda. Эксплуатируя эти уязвимости, злоумышленники могут удалённо активировать некоторые элементы управления и в реальном времени отслеживать местоположение автомобилей.

 Источник изображения: skoda-auto.com

Источник изображения: skoda-auto.com

Открытие принадлежит специалистам компании PCAutomotive, которая специализируется на вопросах кибербезопасности, — они провели исследование на примере седана Škoda Superb III и доложили о 12 уязвимостях на мероприятии Black Hat Europe. Годом ранее та же компания раскрыла у той же модели ещё 9 уязвимостей. Новые уязвимости можно связать друг с другом и использовать для запуска вредоносного ПО в системах автомобиля.

Для инициации атаки злоумышленник может подключиться к медиаблоку Škoda Superb III по Bluetooth — аутентификация не потребуется, и хакер может располагаться на расстоянии 10 м от машины. Уязвимости информационно-развлекательной системы MIB3 позволяют неограниченно выполнять код и запускать его каждый раз при включении устройства.

Хакер может в реальном времени получать координаты автомобиля по GPS, фиксировать данные о скорости, вести запись разговоров в салоне автомобиля через установленный в системе микрофон, делать снимки экрана в интерфейсе информационно-развлекательной системы и воспроизводить через неё произвольный звук. Если владелец автомобиля включил синхронизацию контактов с телефоном, то злоумышленник может скопировать и телефонную книгу — примечательно, что на телефоне эти данные обычно шифруются. Обойти защиту сетевого шлюза автомобиля для доступа к рулевой системе, тормозам и акселератору исследователям не удалось.

Уязвимые системы MIB3 используются в нескольких моделях автомобилей Volkswagen и Škoda; если верить открытым данным об объёмах продаж, уязвимы порядка 1,4 млн машин. С учетом компонентов на вторичном рынке это число может быть намного выше, предупреждают эксперты. Специалисты PCAutomotive сообщили о своих открытиях владеющей чешским предприятием компании Volkswagen, и та закрыла выявленные уязвимости. «Раскрытые уязвимости в информационно-развлекательной системе были и будут устранены посредством постоянного контроля обновлений на протяжении всего жизненного цикла наших продуктов. Угроз безопасности для наших клиентов или наших автомобилей никогда не было и нет», — заявил представитель Škoda ресурсу TechCrunch.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Амбициозный шутер Ferocious отправит игроков выживать и управлять динозаврами — геймплейный трейлер и дата выхода 4 ч.
Онлайн-опросам грозит коллапс: ИИ научился почти идеально имитировать человека и накручивать нужные ответы 5 ч.
Цукерберг и топ-менеджеры Meta откупились от иска на $8 млрд за слив данных миллионов пользователей 7 ч.
Звезда загадочного хоррора OD от Кодзимы не дожил до возобновления съёмок 7 ч.
«Чёрная пятница» в «Пассворке»: скидка 50 % на корпоративный менеджер паролей 8 ч.
Ремейк Prince of Persia: The Sands of Time скоро выйдет из тени — журналисты уточнили, когда Ubisoft покажет и выпустит игру 9 ч.
Apple устала от раздутого кода — в iOS 27 качество будет превыше новых функций 19 ч.
Новая статья: The Outer Worlds 2 — галактика ждет героя. Рецензия 23-11 00:00
Слежка без камер: Apple создала ИИ, который вычисляет действия пользователя по звуку и движениям 22-11 20:34
В Google начала показывать рекламу в «Режиме ИИ» в поиске — пока не всем 22-11 20:08
PLDT оснастит базовые станции роборуками и ИИ, чтобы оптимизировать покрытие сети в реальном времени 2 ч.
IXcellerate построит в Московском регионе кампус на 130 МВт для размещения двух новых ЦОД 2 ч.
Технологии тысячеядерного RISC-V-ускорителя Esperanto будут переданы в open source 3 ч.
Intel может приложить руку к будущим процессорам Apple и Qualcomm, но не к производству кристаллов 3 ч.
iPhone Air оказался мало кому нужен: продажи идут в три раза хуже, чем ожидала Apple 4 ч.
Китай подключил второй энергоблок АЭС «Чжанчжоу» — крупнейшей станции с реакторами «Хуалун-1» 4 ч.
Дефицит не страшен: Lenovo запаслась памятью до конца 2026 года и обещает пока не повышать цены 5 ч.
Infinix HOT 60 Pro+ — лёгкий и надёжный смартфон с ярким дизайном 6 ч.
США рассматривают продажу в Китай ИИ-ускорителей NVIDIA H200 6 ч.
Смартфоны Poco F7 Pro, Poco F6 Pro и Poco M7 сочетают высокую функциональность с доступной ценой 6 ч.