Veszélyes a kalózkodás az okosautókkal

Egyre több alapvilági eszköz, szoftver jelenik meg a modern gépkocsikhoz. Ezek komoly biztonsági kockázatokat vetnek fel.
 

A modern autók sok mindenre képesek informatikai szempontból is: kapcsolódnak az internetre, térképeket és más hasznos információkat töltenek le, kommunikálnak a helyi szolgáltatóval, amely elvégzi a távoli diagnosztikát, és ha szükséges a karbantartást. A tulajdonos elindíthatja a motort akár a nappaliból is, és beállíthatja a hőmérsékletet, hogy az az induláskor éppen megfelelő legyen.
 
Azonban ezek az extra funkciók nem olcsók. A legismertebb gyártók legdrágább modelljei általában alapfelszereltségként tartalmazzák ezeket a funkciókat, de az alsóbb kategóriákban komoly plusz kiadásokat jelenthetnek. Pedig gyakorta ezek a funkciók benne vannak az autókban, de nem elérhetők, amíg például a szakszervíz fel nem oldja e korlátozásokat. Eközben nem meglepő módon e területre is egyre inkább ráharap a kiberbűnözés.
 
A Kaspersky Lab szakértői számos fórumot és webshopot vizsgáltak át, hogy kiderítsék, milyen eszközöket és programokat kínálnak a kiberbűnözők a korszerű autókhoz. Például olyan modulokat találtak, amelyek képesek manipulálni az adatokat (megtett kilométert stb.); kalóz navigációs programokat telepítenek; vagy extra funkciókat aktiválnak.
 
A kiberbűnözők, akik ezeket a hacker, kalóz programokat fejlesztik, szinte korlátlan hozzáférést szerezhetnek a modern gépkocsik egyes rendszereihez. Követhetik az autó mozgását, lehallgathatják az autóban zajló beszélgetéseket, vagy akár elérhetik a rendszerhez csatlakoztatott okostelefonokat. Esetenként kikapcsolhatják a riasztót, de akár ki is nyithatják az ajtókat. Ezért a biztonsági szakértők azt javasolják, hogy az ilyen "autós" szoftverekkel legalább olyan óvatosan kell bánni, mintha saját számítógépünkön vagy telefonunkon történő alkalmazástelepítésről lenne szó.
 
  1. 4

    A Dahua Technology hét biztonsági hibáról adott tájékoztatást.

  2. 4

    A Google ChromeOS egy fontos hibajavítást kapott.

  3. 3

    A Spring Framework egy közepes veszélyességű hibát tartalmaz.

  4. 4

    A 7-Zip egy súlyos sebezhetőség miatt szorul frissítésre.

  5. 3

    Újabb biztonsági frissítést kapott a Drupal.

  6. 4

    A Google Chrome egy fontos biztonsági hibajavítást kapott.

  7. 3

    Fél tucat biztonsági hiba vált kimutathatóvá a PHP-ben.

  8. 3

    A Nextcloud Desktop esetében két biztonsági rést kell befoltozni.

  9. 3

    Az Apple két sebezhetőséget szüntetett meg egyes operációs rendszereiben.

  10. 4

    A FortiClient kapcsán egy nulladik napi sebezhetőségre derült fény.

Partnerhírek
Új funkciókat kaptak az ESET otthoni védelmi szofverei

​Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.

Hazánkba is megérkezett az ESET Services

​Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.

hirdetés
Közösség