- Kaliforniya ştatında 2,2 milyon avtomobil Bluetooth əsaslı hücuma məruz qalır
- Zəiflik diler tərəfindən quraşdırılmış təhlükəsizlik sistemləri ilə bağlıdır
- Kaliforniya San Dieqo Universitetinin tədqiqatçıları Acrisure tərəfindən qurulan təhlükəsizlik cihazlarının hamısının eyni təhlükəsiz açara güvəndiyini aşkar etdilər.
Acrisure tərəfindən istehsal olunan KARR və SWDS avtomobil təhlükəsizlik sistemlərində Bluetooth vasitəsilə uzaqdan idarə etməyə imkan verən zəiflik aşkar edilib. Avtomobillərdə Kaliforniyadakı avtomobil satıcıları tərəfindən xüsusi olaraq oğurluğa qarşı və izləmə cihazları kimi quraşdırılmış təhlükəsizlik sistemləri var idi. Bununla belə, bu hack sayəsində nəqliyyat vasitələrinin kilidi açıla bilər və bəzi əlavə nəzarət hücumçuya verilir.
San Dieqo Kaliforniya Universitetinin tədqiqatçıları 2017-ci ildən bəri 2,2 milyon avtomobilin Cənubi Kaliforniya dilerlərindən alındığını təsbit etdi, baxmayaraq ki, təkrar bazar bu avtomobillərin ABŞ-ın başqa yerlərində və hətta Yaponiya qədər uzaqda ola biləcəyini ifadə edir.
Narahat olaraq, tədqiqatçılar həmçinin təhlükəsizlik sistemi ilə təchiz edilmiş bütün nəqliyyat vasitələri haqqında məlumat saxlayan ictimaiyyət üçün əlçatan bir verilənlər bazası tapdılar.
Bluetooth bu avtomobilləri necə idarə edir
Dilerlər tərəfindən quraşdırılmış oğurluğa qarşı sistemli 2 milyon avtomobil oğurluq riski altındadır – YouTube
Tədqiqatçılar müəyyən ediblər ki, avtomobillər Honda, Toyota, Mazda, Ford və Jeep dilerlərindən alınıb və təsirə məruz qalan avtomobillərin sürücü tərəfindəki pəncərədə “KARR-SWDS” etiketi var və oğurluğa qarşı qurğu tablosunun altında quraşdırılıb.
İstifadəsi sadədir: mobil proqram Bluetooth üzərindən KARR təhlükəsizlik sisteminə qoşulur və qapıları kilidləmək və açmaq, buynuza nəzarət etmək və faraları yandırmaq kimi funksiyaları ehtiva edir. O, həmçinin avtomobilin işə salınmasına mane ola bilər, baxmayaraq ki, bu, yalnız hələ işləmədiyi halda işləyir.
Problem, tədqiqatçıların KARR təhlükəsizlik sistemlərində eyni təhlükəsiz açara güvəndiklərini aşkar etdikləri tətbiqlə bağlıdır. Çatladıqdan sonra eyni cihazla təchiz edilmiş bütün avtomobillərin hücuma açıq olduğuna inanılırdı.
Təhlükəsiz açarın dəyişdirilməsi bir seçim deyil və Bluetooth-u söndürmək də deyil. Xüsusilə narahatlıq doğuran məqam odur ki, tədqiqatçılar alıcının proqrama və KARR sisteminə abunə haqqını ödəməsə belə, aparatın hələ də yerində olduğunu aşkar ediblər. Daha da pisi odur ki, o, avtomobilin qapılarına, alışmağa, buynuza və faralara eyni çıxışa malikdir.
“Cihazların çıxarılması əhəmiyyətsiz deyil” dedi UCSD Compsci PhD namizədi və kağız həmmüəllifi Yibo Wei tədqiqatla bağlı hesabatda (avqust ayında tam olaraq buraxıldı). “Siz tablosunu açmalı və avtomobilin kompüterləri və alovlanma sistemi ilə dərindən iç-içə olan naqilləri kəsib yenidən birləşdirməlisiniz.”
Yama içəridədir
Həmçinin həmmüəllif Jerry Yu yazdı: “Oğrular nəqliyyat vasitəsinə daxil olmaq üçün pəncərəni sındırmaq əvəzinə, sadəcə Bluetooth vasitəsilə nəqliyyat vasitəsinin içindəki cihaza uzaqdan qoşula və avtomobilin qapılarının kilidini açmağa imkan verə bilərdilər”.
KARR var dedi Yalnız “müəyyən Bluetooth ilə əlaqəli komponentləri olan” quraşdırılmış avtomobillərin təsirləndiyi media orqanlarına təsir göstərir və şirkət firmware yeniləməsi.
Google News-da TechRadar-ı izləyin və bizi üstünlük verilən mənbə kimi əlavə edin lentlərinizdə ekspert xəbərlərimizi, rəylərimizi və rəylərimizi əldə etmək üçün.