Сегодня 25 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Найден способ взлома автомобилей Škoda по Bluetooth — так можно следить за водителем и подслушивать, что говорят в салоне

Исследователи обнаружили несколько уязвимостей в информационно-развлекательных системах, которые используются в некоторых моделях автомобилей марки Škoda. Эксплуатируя эти уязвимости, злоумышленники могут удалённо активировать некоторые элементы управления и в реальном времени отслеживать местоположение автомобилей.

 Источник изображения: skoda-auto.com

Источник изображения: skoda-auto.com

Открытие принадлежит специалистам компании PCAutomotive, которая специализируется на вопросах кибербезопасности, — они провели исследование на примере седана Škoda Superb III и доложили о 12 уязвимостях на мероприятии Black Hat Europe. Годом ранее та же компания раскрыла у той же модели ещё 9 уязвимостей. Новые уязвимости можно связать друг с другом и использовать для запуска вредоносного ПО в системах автомобиля.

Для инициации атаки злоумышленник может подключиться к медиаблоку Škoda Superb III по Bluetooth — аутентификация не потребуется, и хакер может располагаться на расстоянии 10 м от машины. Уязвимости информационно-развлекательной системы MIB3 позволяют неограниченно выполнять код и запускать его каждый раз при включении устройства.

Хакер может в реальном времени получать координаты автомобиля по GPS, фиксировать данные о скорости, вести запись разговоров в салоне автомобиля через установленный в системе микрофон, делать снимки экрана в интерфейсе информационно-развлекательной системы и воспроизводить через неё произвольный звук. Если владелец автомобиля включил синхронизацию контактов с телефоном, то злоумышленник может скопировать и телефонную книгу — примечательно, что на телефоне эти данные обычно шифруются. Обойти защиту сетевого шлюза автомобиля для доступа к рулевой системе, тормозам и акселератору исследователям не удалось.

Уязвимые системы MIB3 используются в нескольких моделях автомобилей Volkswagen и Škoda; если верить открытым данным об объёмах продаж, уязвимы порядка 1,4 млн машин. С учетом компонентов на вторичном рынке это число может быть намного выше, предупреждают эксперты. Специалисты PCAutomotive сообщили о своих открытиях владеющей чешским предприятием компании Volkswagen, и та закрыла выявленные уязвимости. «Раскрытые уязвимости в информационно-развлекательной системе были и будут устранены посредством постоянного контроля обновлений на протяжении всего жизненного цикла наших продуктов. Угроз безопасности для наших клиентов или наших автомобилей никогда не было и нет», — заявил представитель Škoda ресурсу TechCrunch.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Инсайдер: GTA VI всё-таки выйдет на дисках, но не сразу 6 мин.
Phasmophobia не выйдет из раннего доступа в 2026 году, зато перейдёт на Unity 6 и не только — разработчики раскрыли план развития игры 36 мин.
Anthropic обвинила Alibaba в крупнейшей дистилляции Claude для обучения своих ИИ-моделей 53 мин.
AMD выпустила Hotfix-драйвер для видеокарт Radeon RX 7000 и новее, работающих под Windows 10 2 ч.
Биткоин в падении снова пробил отметку в $60 000, но вскоре подрос 2 ч.
Apple зачистила App Store от приложений VK — удалили даже «Почту Mail» и «Одноклассников» 2 ч.
В Китае создали аналог Anthropic Mythos — мощный ИИ-инструмент для поиска уязвимостей и автоматизации киберзащиты 3 ч.
«Яндекс» запустил сервис Vibecraft для генерации сайтов и приложений без навыков программирования 3 ч.
Полюбившаяся фанатам деталь из Batman: Arkham Knight спустя 11 лет оказалась обычным багом 3 ч.
Meta переложит на плечи ИИ до 90 % модерации Facebook, Instagram и Threads 3 ч.
Samsung представила 64-Тбайт TLC SSD серии PM1763 с интерфейсом PCIe 6.0 5 мин.
Эхо «ковида»: Hyundai встроит в автомобили безопасные ультрафиолетовые лампы для уничтожения бактерий в салоне 49 мин.
Qualcomm прогнозирует продажи чипов для ЦОД на $15 млрд к 2029 году, Meta и Microsoft — в числе ключевых покупателей 2 ч.
Qualcomm представила 250-ядерный серверный Arm-процессор Dragonfly C1000 2 ч.
Российские страховщики впервые вписались за роботов — их ошибки теперь покроет страховка 2 ч.
Суверенный российский ИИ под угрозой — за три года заморожены десятки проектов по строительству ЦОД 3 ч.
NASA обнаружило пару невероятных экзопланет — легче сахарной ваты, так ещё и на одной орбите 3 ч.
На Reddit собрали статистику о поломках Ryzen X3D за последний год — 70 % испортилось на платах ASRock 3 ч.
До 30 Пбайт и 160 млн IOPS на стойку: DDN представила систему хранения AI400X3M для ИИ 4 ч.
Qualcomm не хочет терять Китай: новые серверные чипы подстроят под санкции США 4 ч.