Egyre sebezhetőbb autók kerülnek az utakra…

Az okostelefon már régóta nem csak a zsebünkben rejt kockázatot. A kocsiban ülve is szembe kell néznünk vele: kiberbiztonsági szakértők súlyos hibákat találtak az Apple CarPlay rendszerében, amik lehetővé tehetik, hogy támadók távolról vegyék át az irányítást az autó egyes rendszerei felett.

A sebezhetőségeket az Oligo Security kutatói fedezték fel az Apple AirPlay protokollban és az ahhoz tartozó fejlesztői eszközkészletben. A hibák összefoglaló neve:AirBorne. A probléma nem kicsi: a kutatók szerint nemcsak adatlopásra és megfigyelésre ad lehetőséget, hanem akár arra is, hogy a támadó képeket vagy hangokat juttasson az autó kijelzőjére – miközben a sofőr vezet.

AirBorne: Az elnevezés az Apple AirPlay protokollban talált, összegyűjtött sebezhetőségekre utal. A név a „levegőben terjedő” (airborne) kifejezésből ered, utalva arra, hogy a hibák vezeték nélküli kapcsolaton keresztül kihasználhatók.

Hogyan működik a támadás?

A biztonsági rés két irányból használható ki: vezetékes (USB) és vezeték nélküli (Wi-Fi, Bluetooth) kapcsolaton keresztül.

  • Bluetooth esetén a támadó egyszerűen párosítja a készüléket az autóval – sok esetben a rendszer automatikusan engedélyezi a csatlakozást vagy a szükséges PIN-kód eleve megjelenik a kijelzőn.
  • Wi-Fi-n keresztül pedig elég, ha a támadó azonos hálózaton van: egy hamis klienssel megszemélyesítheti az iPhone-t, megszerezheti a hitelesítő adatokat és root-szintű hozzáférést érhet el.

Ezután szinte bármit megtehet: belenézhet a felhasználói adatokba, lehallgathat beszélgetéseket, követheti a jármű helyzetét vagy tartalmat játszhat le a kijelzőn…

Miért különösen veszélyes?

Az Apple április végén kiadott frissítést a hibák javítására, de a legtöbb autógyártó infotainment rendszere még nem kapta meg az update-et.Ez azt jelenti, hogy világszerte több millió jármű továbbra is sebezhető lehet.

Ráadásul nem csak a CarPlay érintett: az AirPlay protokoll az Apple ökoszisztéma alapköve, ami iPhone-ok, iPadek, Mac gépek mellett okoshangszórókban, tévékben és más autós rendszerekben is jelen van. Így a sérülékenység nem egyetlen terméket, hanem egy teljes hálózatot érinthet.

Mit tehetnek a felhasználók?

  • Ellenőrizzék, hogy az autó infotainment rendszere naprakész-e, s ha van gyártói frissítés, telepítsék.
  • Kapcsolják ki az AirPlay-t ott, ahol nincs rá szükség.
  • Legyen gyanús minden szokatlan kijelző- vagy hang interferencia az autóban.

A CarPlay és társai ma már nem egyszerű kényelmi funkciók. Az autógyártók évek óta építik be a digitális szolgáltatásokat, ám ezek a rendszerek – akárcsak a számítógép vagy a telefon – támadhatóak. A mostani sebezhetőségek emlékeztetnek rá: az autó többé nem csak közlekedési eszköz, hanem hálózatra kötött számítógép is, ami védelem nélkül komoly adat- és kiberbiztonsági kockázatot jelenthet.

Többet szeretne tudni?
Kérjen ajánlatot!

Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!

Ajánlatkérés - ajanlat@hanganov.hu