A Hyundai kiadta frissítését az autókat távolról vezérelni képes appjához, ami így a gyártó reményei szerint kevésbé lesz kitéve a hackerek kísérletezgetésének.

Egyre több autógyártó él a lehetőséggel és ad ki olyan mobilalkalmazásokat, amelyekkel távolról is elérhetjük gépjárműveinket. Ezzel távolról kinyithatóvá, lezárhatóvá válnak közlekedési eszközeink, sőt akár a motor beindítására is lehetőség van az appok segítségével. Mindez persze elég nagy biztonsági kockázatokat is rejthet magában – amint azt a Hyundai kénytelen volt saját bőrén megtapasztalni.

Android Auto a Hyundaiokon
A Google két éve jelentette be, hogy a gépjárművek műszerfalára is igényt tart az Android Auto képében. Tavaly ilyenkor pedig egy kereskedelmi forgalomban is kapható autó addigi kommunikációs és szórakoztató rendszerét frissíthetővé tették a Google megoldásával.

Az első szerencsés a Hyundai Sonata 2015-ös modellje, annak is az a kiadása, amelyik a 8 colos érintőkijelzőt is magában foglaló, úgynevezett „Tech Package” csomaggal rendelkezik.

Bajok a kommunikációban

A távol-keleti gyártó már nem először nyúlt hozzá Blue Link szoftveréhez; ezúttal a 3.9.6-os változatot adta ki a connected-car koncepciót megvalósító alkalmazáshoz. Az app nem funkcióbővítéssel gyarapodott, hanem a távoli hozzáférés biztonságosságát hivatott növelni a frissítés.

A korábbi változatokban ugyanis létezik két olyan sebezhetőség, amelynek felfedezéséhez a Hyundai és a Rapid7 IT-biztonsági vállalat együttműködése vezetett el. Az első, úgynevezett közbeékelődéses (man-in-the-middle) sérülékenység azért okoz gondot, mert az alkalmazás nem ellenőrzi a kommunikációs csatornák végpontjait. Ennek kihasználásával harmadik, jogosulatlan fél férhet hozzá az okostelefon és az autó közötti zajló adattovábbításhoz, anélkül, hogy erről a tulajdonos tudomást szerezhetne.

A másik biztonsági rés oka egy előre rögzített, titkosítás visszafejtésére használható kulcsban keresendő. Az alkalmazás ugyan – helyesen – titkosított jelszavakon keresztül végzi a felhasználóazonosítást; azonban amikor ezeket a jelszavakat elküldi a Hyundai felhőszolgáltatásába, a jelszavak dekódolásához szükséges kulcs közvetlenül kerül bele az adatfolyamba. Bárki, aki képes elcsípni ezt a kommunikációt, megszerezheti a visszafejtő kulcsot, így pedig hozzáférést kaphat a felhasználó accountjához.

Szerencsére nincs igazán nagy veszély

Két tényező is csökkenti a most nyilvánossá vált sebezhetőségek jelentette fenyegetést. Az egyik, hogy a támadónak rá kell vennie a célpont felhasználót egy ártó szándékkal megalkotott Wi-Fi hotspot használatára. Ez önmagában sem egyszerű feladat, ráadásul az app frissítését követően értelmetlenné is válik az erőfeszítés.

Másrészt pedig a feltört mobilalkalmazással elérhető tevékenységek köre is erősen limitált. Még ha sikerül is megszerezni a megtámadott autó feletti ellenőrzést a Blue Linken keresztül, a hacker lehetőségei meglehetősen korlátozottak. Kinyithatja és bezárhatja, ami ugyan elősegítheti a jármű eltulajdonítását, de ha valamilyen lopásgátlóval is el van látva, akkor sokra nem megy vele. Emellett beindíthatja a motort, amivel szépen lassan lemerítheti az üzemanyagtartályt és szénmonoxiddal telítheti a garázst (ami azért bizonyos esetekben akár komoly problémát is jelenthet), de ezzel ebben az esetben nagyjából vége is a lehetőségeknek.

Igazán komoly veszély tehát nem fenyegeti a Hyundai tulajdonosokat. A Blue Line ugyanis nem kínál hozzáférést a fékhez, gázhoz, kormányhoz. Ez halálos fenyegetést jelentene; menet közben egy nem várt, távolról kezdeményezett manőver könnyen közúti balesethez és súlyos sérülésekhez vezethetne.

Biztonság

Megkésett születésnap: 10 (11) éves lett a ProSuli

A 2015-ben indított program mindig a közoktatás digitalizációja előtt járt egy lépéssel.
 
Önmagukban a sikeres pilotprojektek nem kövezik ki a hosszútávon is jól működő AIaaS- és RPAaaS-használat útját. A szemléletváltáson kívül akad még pár dolog, amit figyelembe kell venni.

a melléklet támogatója a ONE Solutions

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.