Firma NCC Group zajmująca się tematyką cyberbezpieczeństwa udowodniła, że miliony samochodów na całym świecie mogą zostać zdalnie odblokowane i uruchomione przez hakerów. W tym celu wystarczy wykorzystać lukę wykrytą w technologii Bluetooth Low Energy (BLE), która jest często stosowana w urządzeniach zdalnego dostępu - kluczykach, czy telefonach komórkowych.
Brytyjscy eksperci postanowili udowodnić swoje odkrycie na przykładzie samochodu marki Tesla. Amerykański producent umożliwia właścicielom otwieranie, uruchamianie, a nawet obsługę samochodu przy pomocy telefonu komórkowego. Potencjalny przestępca jest w stanie przechwycić sygnał urządzenia przy pomocy przekaźnika podłączonego do laptopa. W ten sposób można stworzyć "cyfrowy pomost" wypełniający lukę sygnałową pomiędzy pojazdem, a kontrolerem. W skrócie - wykorzystanie wspomnianego błędu pozwala potencjalnemu złodziejowi przejąć kontrolę nad niemal dowolnym pojazdem, który korzysta z technologii BLE.
Problem może dotyczyć miliona samochodów
Badacze podkreślają, że chociaż jako przykład, posłużył samochód marki Tesla - problem może dotyczyć wielu producentów i modeli dostępnych na rynku.
NCC Group zwraca także uwagę, że na obecną chwile nie istnieją pewne metody na ochronę przed opisywaną luką. Najlepszym rozwiązaniem będzie po prostu wyłączenie Bluetooth w telefonie i rezygnacja z korzystania z tej technologii.
Firma podkreśla także, że BLE nie zostało pierwotnie stworzone do użytku w krytycznych systemach, takich jak mechanizmy blokujące.
***












