Сегодня 11 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Миллионы Mercedes-Benz, Volkswagen и Škoda оказалось можно взломать по Bluetooth

Исследователи из компании PCA CyberSecurity обнаружили уязвимость в компьютерных системах автомобилей Mercedes-Benz, Volkswagen и Škoda, которая позволяет взломать их «в один клик». Она затрагивает модели, которые используют систему BlueSDK от OpenSynergy, отвечающую за информационно-развлекательные системы и системы управления в автомобилях указанных брендов.

 Источник изображения: Zakaria Bouzia / Unsplash

Источник изображения: Zakaria Bouzia / Unsplash

Под угрозой также находятся машины еще одного бренда, однако его название не указывается, пишет PCWorld. В системах этих авто возможно удалённое выполнение кода, то есть установка вредоносного ПО, отслеживание местоположения по GPS, и даже запись звука с микрофона с помощью подключенных по Bluetooth устройств.

OpenSynergy и партнёры-производители автомобилей знают о проблеме уже больше года, утверждает BleepingComputer. Более того, OpenSynergy выпустила обновление BlueSDK, которое устраняет уязвимость. Однако многие автопроизводители за это время так и не обновили ПО своих машин.

Потенциально угроза может затрагивать миллионы автомобилей. Правда, из-за использования закрытого ПО сложно определить, в каких именно моделях установлена уязвимая версия BlueSDK. Хорошая новость в том, что для использования «лазейки» злоумышленник должен находиться в зоне действия Bluetooth-соединения. То есть дальность атаки ограничена примерно 10 метрами от заведённого автомобиля.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
К 20-летию облака AWS в Amazon S3 появился файловый доступ 29 мин.
OpenAI обнаружила взлом стороннего компонента своих приложений — данные пользователей в безопасности 6 ч.
OpenAI обвинила Илона Маска в создании юридической «засады» по делу на $100 млрд 7 ч.
Anthropic ускорила рост в США и заметно сократила отставание от OpenAI на корпоративном рынке ИИ-сервисов 8 ч.
ИИ оказался никудышным в ставках на спорт — он проиграл всё на матчах английской Премьер-лиги 9 ч.
Anthropic временно заблокировала создателя OpenClaw в Claude, но быстро отыграла назад 9 ч.
ИИ-агенты оказались уязвимы перед атаками на маршрутизаторы 10 ч.
ФБР научилось читать удалённые сообщения в Signal 10 ч.
Meta не смогла отвертеться от очередного иска по поводу зависимости подростков от социальных сетей 16 ч.
Microsoft упростила структуру Windows Insider — меньше каналов и переключение между ними без необходимости чистой установки 17 ч.