BMW車に14のセキュリティ上の欠陥が見つかりました

技術 / BMW車に14のセキュリティ上の欠陥が見つかりました 読んだ2分

キーンセキュリティラボ



時間の経過とともに、コンピューター化された自動化システムが技術の進歩のほとんどを引き継いでいます。 BMW、メルセデス、アウディなどの大手メーカーがこのような自動化システムを自動車に組み込んでさらに前進している自動車の場合も同様です。

しかし、ご存知のとおり、イノベーションにはリスクが伴います。より良い現代的なアプローチのためにコンピュータシステムを車に利用することは、人類にとって大きな助けになる可能性がありますが、それ自体に特定の短所が伴う可能性があります。 BMWで最近起こったことも同じです。



BMW車のコンピューティングユニットには、12を超えるセキュリティ上の欠陥が見つかりました。必要な可能性と技術を備えたハッカーは、これらのセキュリティ上の欠陥を突破し、BMWから数メートル離れた場所にいてもBMWの制御にアクセスできる可能性があります。これは、定常状態と遠隔状態の両方で発生する可能性があり、ドライバーが車両の制御をほぼ完全に失う原因となる可能性があります。



中国のKeenSecurity Labsは、混乱を引き起こす可能性のあるシステムに脆弱性があるかどうかを確認するための実験的調査を実施し、これらの結果を導き出しました。脆弱性は3つの主要なコンポーネントに焦点を当てていました



  • テレマティクスコントロールユニット
  • セントラルゲートウェイモジュール
  • インフォテインメントシステム

これらの欠陥は、X、I、3、5、および7シリーズのモデルで発見され、主に3つの異なる手段で構成されていましたが、セキュリティシステムが侵害される可能性があります。欠陥のうち8つは、基本的にすべてのメディア関連の活動を処理するインフォテインメントシステムに関連していました。 2つはセントラルゲートウェイモジュールに関連していました。 4つの欠陥が、リモートでドアのロック/ロック解除と事故支援サービスを担当するテレマティクスコントロールユニットに影響を与えます。これらの中には、特定の車両にアクセスするために物理的な接続が必要なものもあれば、USBポートを介してマルウェアを使用して開始できるものもあれば、物理的な接続さえ必要としないものもあります。

これは憂慮すべき状況であり、BMWは、セキュリティの問題に対処するためのソフトウェアの更新とパッチを展開し、そのようなセキュリティ違反が将来いつでも実行されないようにすることを発表しました。それに加えて、キーンセキュリティラボの研究活動に感銘を受け、「BMWグループデジタル化とIT研究賞」を授与することを決定し、研究開発のためのコラボレーションで将来的に協力すると述べました。活動。

ソース キーンラボ