
Новое поколение Jeep Cherokee
30 фото
Информацию об этом обнародовало издание Wired, чей редактор Энди Гринберг согласился принять участие в эксперименте со «взломанным» Jeep Cherokee.
Хакеры воспользовались «дырой» в информационно-развлекательной системе Uconnect, которая подключена к сотовой сети и отвечает за управление почти всех систем автомобиля. Миллер и Валасек начали с включения и выключения дворников и изменения настроек музыкального центра и системы кондиционирования, а затем взяли под контроль работу тормозов, рулевого управления и переключение скоростей.
Гринберг, находившийся за рулем автомобиля, ехавшего со скоростью 70 миль в час (113 километров в час) признался, что ему стало не по себе после того, как он почувствовал, что теряет контроль над машиной.
По словам Миллера и Валасека, подобной уязвимость обладают более 471 тысячи автомобилей концерна Fiat Chrysler Automobiles, оснащенных системой Uconnect и выпущенных с конца 2013 по начало 2015 года. Хакеры уже проинформировали Chrysler об обнаруженной угрозе, но, по их мнению, автогигант отнесся к проблеме недостаточно серьезно.
В настоящий момент компания предлагает лишь скачать новую прошивку для Uconnect и загрузить ее самостоятельно. При этом Chrysler не стал предпринимать усилий для того, чтобы проинформировать о такой необходимости владельцев всех проданных автомобилей с опасной уязвимостью.
Кроме того, в Chrysler негативно отнеслись к желанию хакеров обнародовать информацию о «дыре» в Uconnect, опасаясь, что новость о возможности взлома автомобилей вдохновит других хакеров на поиск новых уязвимостей, передает TJ.
Вопрос об опасности массового удаленного взлома автомобилей поднимался экспертами по безопасности еще в 2014 году на конференции Def Con 22 в Лас-Вегасе. По мнению специалистов, автопроизводителям следует подготовиться к новой угрозе и быть готовыми устранять уязвимости в своем ПО в кратчайшие сроки. Миллер и Валасек хотят вновь вернуться к этой теме на августовской конференции по безопасности Black Hat в Лас-Вегасе.
Новости с доставкой: Вконтакте, Twitter, Telegram, Facebook, Яндекс.Дзен, Яндекс.Новости, Instagram