Сегодня 23 января 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → kia connect

Миллионы автомобилей Kia можно взломать, просто отсканировав номерной знак

Четырём исследователям безопасности удалось получить практически полный контроль над автомобилями Kia, причём удалённый взлом почти всех последних моделей был совершён через мобильное подключение. Для получения доступа к любому автомобилю с функцией удалённого управления Kia Connect оказалось достаточно приложения, сканирующего номерной знак. Исследователи утверждают, что подобный взлом возможен на всех моделях Kia, выпущенных после 2014 года.

 Источник изображения: Kia

Источник изображения: Kia

Хакеры выяснили, что самые «свежие» автомобили предоставляют больше возможностей для киберпреступников. Например, на последних моделях Kia удалось отслеживать местоположение автомобиля с помощью GPS, запускать и останавливать двигатель, запирать и отпирать двери, активировать фары и звуковой сигнал, и даже подключаться к камерам кругового обзора.

Исследователям также удалось получить доступ к личной информации владельца автомобиля, такой как имя, email, пароль для Kia Connect, номер телефона и адрес. Подобный уровень доступа был возможен даже в том случае, если владелец не активировал подписку на Kia Connect. Единственным ограничением, которое не смог преодолеть созданный исследователями инструмент, оказался иммобилайзер — заставить автомобиль ехать без ключа не удалось.

Хорошая новость заключается в том, что исследователи сообщили Kia об уязвимости ещё в июне, а в августе она была устранена. Уязвимость никогда не использовалась для того, чтобы подвергать опасности реальных людей, приложение для взлома тестировалось на автомобилях друзей и родственников исследователей, а информация о бреши в системе безопасности была опубликована лишь после её устранения.

Тревогу вызывает то, что подобные Kia Connect системы удалённого контроля в настоящее время используются практически всеми крупными автопроизводителями, продающими миллионы автомобилей каждый год по всему миру. Эти технологии разработаны для удобства и комфорта владельцев, но они же являются отличной лазейкой для злоумышленников.


window-new
Soft
Hard
Тренды 🔥
Databricks закрыла раунд финансирования на $10 млрд, получив оценку в $62 млрд 12 мин.
Английский суд запретил российским телеканалам судиться с Google и разрешил не платить гигантский штраф 17 мин.
Продолжается регистрация на юбилейную конференцию «Свободное программное обеспечение в высшей школе» 7-9 февраля 20 мин.
Американцы начали перепродавать смартфоны с приложением TikTok за тысячи долларов 32 мин.
«Огромный, душераздирающий, но освобождающий провал»: амбициозная игра Earthblade от создателей Celeste отменена 57 мин.
Dragon Age: The Veilguard не оправдала ожиданий Electronic Arts, но EA Sports FC 25 разочаровала ещё больше 2 ч.
SoftBank и OpenAI вложат в ИИ-мегапроект Stargate по $19 млрд каждая 3 ч.
Google научила ИИ Gemini использовать сразу несколько приложений для одного запроса 5 ч.
VK Tech анонсировал изолированную облачную платформу Secure Cloud для госорганизаций и компаний с высокими требованиями к информационной безопасности 13 ч.
Нелинейное приключение Lost Records: Bloom & Rage задержится, но не целиком — новые подробности следующей игры от создателей Life is Strange 14 ч.