O nouă vulnerabilitate le permite hackerilor să atace vehicule Chrysler şi să le controleze de la distanţă

Se pare că pe viitor conceptul de “carjacking” nu va mai însemna oprirea unei maşini cu pistolul la tâmplă pentru a o fura ci… hackingul. O nouă vulnerabilitate a sistemului Uconnect oferă potenţialilor atacatori puterea de control remote pentru un automobil interconectat.

E vorba despre modele Chrysler în prima fază, lucru testat de către echipa de la Wired. Aceştia au realizat o demonstraţie în cadrul căreia hackerii au folosit vulnerabilitatea pentru a tăia frânele şi transmisia unui Jeep Cherokee şi chiar să preia controlul asupra volanului. Toate acestea s-au întâmplat fără acces fizic la automobil, ducându-ne într-o nouă eră a furtului de automobile.

Putem să ne gândim aici şi la comploturi şi asasinate, mai ales că oamenii bogaţi, puternici şi celebrităţile se afişează mai toţi în maşini high end în ultima vreme. Vulnerabilitatea Chrysler va fi detaliată la Defcon, conferinţa anuală a hackerilor, care are loc luna viitoare. Sistemul Uconnect de la Chrysler se bazează pe reţeaua celulară Sprint, iar hackerii au putut localiza uşor automobilele prin scanarea benzii de spectru.

O problemă aici e lipsa de firewall şi pentru că tehnologii de genul sunt considerate încă la început, providerii nu prea se ocupă de securitate. Chrysler în schimb s-a grăbit să lanseze un patch…

via The Verge

Radu Iorga :