هک خودروهای هوشمند از راه دور: خطر واقعی برای مالکان خودرو!
نقص امنیتی در سیستمهای خودروسازان
تحقیقات جدید نشان میدهد که خودروهای هوشمند دارای نقصهای امنیتی خطرناکی هستند که هکرها میتوانند از کیلومترها دورتر به خودروها دسترسی پیدا کنند. این آسیبپذیریها در درگاههای آنلاین برخی از خودروسازان یافت شده که امکان دسترسی غیرمجاز به اطلاعات شخصی و مالی مالکان را فراهم میکند.
چگونه هکرها به خودروها دسترسی پیدا میکنند؟
هکرها با سوءاستفاده از این نقصهای امنیتی میتوانند:
- اطلاعات شخصی و مالی مالکان را مشاهده کنند
- خودروها را ردیابی نمایند
- کنترل برخی از عملکردهای خودرو را از راه دور در دست بگیرند
- حتی قفل خودروها را باز کنند!
این نقصها ناشی از کدهای مشکلسازی است که در مراحل ورود به سیستم استفاده میشوند. این کدها به کاربر اجازه میدهد مراحل احراز هویت را دور بزند و به صورت غیرمجاز وارد سیستم شود.
آزمایش عملی توسط محققان امنیتی
محققان امنیتی در آزمایشی نشان دادند که چگونه با استفاده از شماره شناسایی خودرو از یک پارکینگ عمومی، میتوان مالک آن را شناسایی کرد. همچنین با دسترسی به درگاه آنلاین خودروساز، توانستند خودروها را با حسابهای موبایل جفت کرده و قابلیتهای کنترل از راه دور را فعال کنند.
خطر دسترسی به سایر سیستمهای مرتبط
نقصهای امنیتی تنها به دسترسی به خودروها محدود نمیشود. هکرها میتوانند با استفاده از سیستم Single Sign-On وارد سایر سیستمهای مرتبط با درگاه خودروساز شوند و به اطلاعات بیشتری دسترسی پیدا کنند. این ویژگی کابوسهای امنیتی جدیدی را توصیف میکند.
اقدامات خودروسازان برای رفع نقصها
خوشبختانه پس از یک هفته، نقصهای امنیتی کشفشده رفع شدند. اما این تجربه نشان میدهد که سادهترین آسیبپذیریها میتوانند درهای امنیتی سیستمهای پیچیده را باز کنند.




آگهی فردا