فناوری 1405/05/05 17:44:24 | کد خبر: 21212

هک از طریق بلوتوث ۲.۲ میلیون خودرو را در معرض خطر سرقت قرار داد

گون آیدین: پژوهشگران می‌گویند این نقص امنیتی بیش از ۲٫۲ میلیون خودرو در ایالت کالیفرنیا و سایر مناطق را در برابر حملات برپایه بلوتوث آسیب‌پذیر می‌کند.

گون آیدین،پژوهشگران حوزه امنیت سایبری در دانشگاه کالیفرنیا سن‌دیگو از کشف یک نقص امنیتی جدی خبر داده‌اند که بیش از ۲٫۲ میلیون خودرو در ایالت کالیفرنیا و سایر مناطق را در برابر حملات برپایه بلوتوث آسیب‌پذیر می‌کند. این آسیب‌پذیری ناشی از دستگاه‌های ضدسرقت و ردیابی سفارشی است که توسط نمایندگی‌های فروش روی خودروها نصب شده‌اند و به مهاجمان امکان می‌دهند قفل درها را باز و برخی قابلیت‌های خودرو را از راه دور کنترل کنند.

به گزارشتک‌رادار، برند سیستم‌های امنیتی مورد بحثKARRوSWDSهستند که توسط شرکت Acrisure تولید شده‌اند. این سیستم‌ها از سال ۲۰۱۷ توسط نمایندگی‌های خودروهای هوندا، تویوتا، مزدا، فورد و جیپ در جنوب کالیفرنیا روی خودروها نصب شده‌اند. اگرچه مرکز اصلی فروش این خودروها کالیفرنیا بوده است، اما به‌دلیل خریدوفروش در بازار دست دوم، این خودروها ممکن است هم‌اکنون در سراسر ایالات متحده و حتی کشورهایی مانند ژاپن در حال رفت‌وآمد باشند.

صاحبان این خودروها از طریق یک اپلیکیشن موبایل و ارتباط بلوتوث به سیستم KARR متصل می‌شوند. این اپلیکیشن امکاناتی مانند قفل‌و‌بازکردن درهای خودرو، به‌صدا درآوردن بوق و روشن‌وخاموش‌کردن چراغ‌های جلو و جلوگیری از روشن‌شدن موتور را ارائه می‌دهد.

هک خودرو از طریق بلوتوث

پژوهشگران کشف کردند که تمام دستگاه‌های ساخت این شرکت ازیک کلید امنیتی یکسان و ثابتاستفاده می‌کنند. به‌محض اینکه این کلید توسط هکرها شکسته شود، تمام ۲.۲ میلیون خودرویی که از این ابزار بهره می‌برند در برابر نفوذ آسیب‌پذیر خواهند بود.

هشدار کارشناسان: ۲.۲ میلیون خودرو در معرض خطر هک از طریق بلوتوث هستند

نکته نگران‌کننده‌تر این است که پژوهشگران یک پایگاه داده به‌صورت عمومی و بدون حفاظت در اینترنت پیدا کردند که اطلاعات دقیق تمامی خودروهای مجهز به این سیستم امنیتی را در خود جای داده بود.

یکی از چالش‌های بزرگ این آسیب‌پذیری به خودروهایی مربوط می‌شود که خریداران آن‌ها هیچ اشتراک فعالی برای نرم‌افزار KARR خریداری نکرده‌اند. با وجود عدم فعال‌سازی اشتراک، سخت‌افزار مربوطه همچنان در زیر داشبورد خودرو متصل باقی مانده و همان سطح از دسترسی به سیستم برق، درها، استارت و چراغ‌ها را حفظ کرده است. از آنجا که کاربران امکان تغییر کلید امنیتی یا غیرفعال‌سازی بلوتوث دستگاه را ندارند، این خودروها نیز در معرض خطر قرار دارند.

محققان می‌گویند: «جدا کردن این دستگاه‌ها کار ساده‌ای نیست. شما باید داشبورد خودرو را باز کنید و سیم‌هایی را که با کامپیوتر مرکزی خودرو و سیستم استارت گره خورده‌اند، قطع و مجدداً متصل کنید.» به گفته محققان، سارقان به‌جای شکستن شیشه برای ورود به خودرو، می‌توانند به‌راحتی و از راه دور از طریق بلوتوث به دستگاه داخل خودرو متصل شوند و قفل درها را باز کنند.

پس از افشای این گزارش، شرکت KARR گفت یک به‌روزرسانی نرم‌افزاری برای رفع این رخنه امنیتی منتشر کرده است تا کلیدهای امنیتی متداول را اصلاح و دسترسی‌های غیرمجاز را مسدود سازد.

منبع: دیجیاتو

avatar
سلام

پایگاه خبری گون آیدین

مشاهده اخبار