Meglepetést okoztak az autós kütyük

Az autókba szerelt vagy a gépkocsikba utólag elhelyezhető netes eszközök az átlagosnál jobban szerepeltek a biztonsági teszteken.
 

Az autórajongók jelenleg alapvetően kétféle módon okosíthatják a járműveiket. Vagy egy "eleve okos" gépkocsit vásárolnak, vagy különféle "okos eszközökkel" ruházzák fel a meglévő autóikat. Bár a vezetési élmény és a kényelem mindkét módszerrel fokozható, e technológiák információbiztonsági kockázatokat is rejtenek, amikkel érdemes tisztában lenni.
 
A fentieket figyelembevéve a Kaspersky kutatói gépkocsikba szerelhető netes (IoT) eszközöket vette górcső alá. Több szúrópróbaszerűen kiválasztott eszközt elemeztek, többek között egy OBD diagnosztikai készüléket, egy gumiabroncsnyomás- és hőmérsékletellenőrző rendszert, egy okos riasztót, egy GPS-nyomkövetőt és egy fedélzeti kamerát.
 
Nem is olyan rossz a helyzet
 
Az eredmények kellemes meglepetést okoztak: míg az IoT iparágat gyakorta sérülékenynek tartják, addig ezek az autóiparhoz köthető okos és hálózatba kapcsolt eszközök viszonylag biztonságosnak bizonyultak. Ez azonban nem jelenti azt, hogy ne kerültek volna felszínre biztonsági hiányosságok. Az OBS-s készüléken keresztül távolról hozzá lehetett férni a vezetésdinamikai adatokhoz, az abroncsnyomás-ellenőrző rendszerből érkező jeleket manipulálni lehetett, és ami talán a legriasztóbb volt: a riasztórendszerrel ki lehetett nyitni a jármű ajtaját. Ezek a támadások azonban komolyabb szakértelmet igényelnek, a kihasználásuk nehézkes, tehát nem jelentenek könnyű prédát a támadók számára. Emellett nem tesznek lehetővé távoli károkozást, illetve nem veszélyeztetik a közlekedésbiztonságot.
 
"Az általunk vizsgált eszközök számos biztonsági irányelvnek megfeleltek, és néhány kisebb probléma kivételével kellőképpen biztonságosak voltak. Ez részben az említett eszközök limitált funkcionalitásának volt betudható, részben pedig annak, hogy a termékeken keresztül végrehajtott sikeres támadás nem jár komoly következményekkel. Örömmel láttuk, hogy a gyártók erőfeszítéseket tettek az eszközök biztonságosabbá tételéért. Azonban még így sem dőlhetnek nyugodtan hátra: tapasztalataink szerint minél okosabb egy eszköz, annál nagyobb az esélye a biztonsági problémák előfordulásának. Ezért kell már a termékfejlesztés korai szakaszában is nagyobb figyelmet fordítani a biztonságra, különösen most, amikor az okos eszközök új generációi jelennek meg a piacon" - mondta Viktor Csebisev, a Kaspersky biztonsági szakértője.
 
  1. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  2. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  3. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  4. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  5. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  6. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  7. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  8. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  9. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  10. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség