*
 
AfterDawn: IT-alan uutiset

BMW korjasi autoistaan haavoittuvuuden, joka mahdollisti etäkomennot

Kirjoittaja Matti Vähäkainu (Google+) @ 31.1.2015 19:07 Kommentteja (2)

BMW korjasi autoistaan haavoittuvuuden, joka mahdollisti etäkomennot Nykyisin autot sisältävät järjettömän määrän tietotekniikkaa ja jopa tietoliikenneyhteyksiä. Tämä tarkoittaa tietysti, että ne ovat muun tekniikan tavoin alttiita hakkeroinnille, mikäli ohjelmisto on haavoittuvainen.
Reuters kertoo, että haavoittuvuus löytyi BMW:n autoista, mutta korjaus onneksi on jo tarjolla.

BMW:n autoihin päästiin etänä käsiksi tekeytymällä matkapuhelinverkon mastoksi, johon auton matkapuhelinverkkoa hyödyntävä ja SIM-kortilla varustettu järjestelmä yhdistää. Saksalaisen autokerho ADAC:n toteuttama, täysin langaton hyökkäys mahdollisti pääsyn esimerkiksi auton lukitukseen, ilmastointiin ja liikennetietoihin. Potentiaalisesti vaarallisimpia ominaisuuksia, kuten ohjausta tai muuta liikkumiseen liittyvää ei päästy kontrolloimaan.

BMW on julkaissut jo autoilleen päivityksen, joka on jaettu OTA-päivityksenä. Mikäli auto on ollut käytössä ja yhdistynyt BMW:n palvelimille, niin päivitys on jo jaettu automaatisesti. Nyt tietoliikenne siirtyy turvallisesti salatun HTTPS:n yli.

Bugi kosketti noin 2,2 miljoonaa myytyä BMW, Mini ja Rolls-Royce -mallia, jotka on varustettu ConnectedDrive-ominaisuudella. BMW:n tietoon ei ole tullut haavoittuvuuden hyväksikäyttötapauksia.

Edellinen Seuraava  

2 kommenttia

11.2.2015 10:23

Jos ei ymmärrä tietoturvan päälle mitään eli miten erottaa tärkeät asiat tyhjänpäiväisistä leikkikaluista. Kun tehdään langattomia tai etäkäyttö ominaisuuksia niin se tehdään lähes aina tietoturvan kustannuksella. Tämä pätee kaikkiin tuotteisiin. Ongelma on että monet ihmiset eivät välitä yhtäpaljon tietoturvasta kuin uusista kivoista leikkikaluista.

Lainaus:
Nyt tietoliikenne siirtyy turvallisesti salatun HTTPS:n yli.

Aika moinen vale. HTTPS voi olla kevyesti salattu, mutta se ei ole missään nimessä turvallinen. Turvallisempi kuin HTTP voisi olla oikea termi mutta turvallinen, ihan kuin HTTPS:ää ei olisi koskaan murrettu.

21.2.2015 10:56

Lainaus, alkuperäisen viestin kirjoitti Lumikki:
Aika moinen vale. HTTPS voi olla kevyesti salattu, mutta se ei ole missään nimessä turvallinen. Turvallisempi kuin HTTP voisi olla oikea termi mutta turvallinen, ihan kuin HTTPS:ää ei olisi koskaan murrettu.
Kyllä HTTPS voi olla turvallinen protokolla, se riippuu vaan siitä, mitkä cipherit ja mikä TLS-layer on käytössä.

Tämän uutisen kommentointi ei ole enää mahdollista.

Tuoreimmat uutiset

Kotimainen Seriously julkaisi suosittuihin Best Fiends -peleihin perustuvan lyhytelokuvan Kotimainen Seriously julkaisi suosittuihin Best Fiends -peleihin perustuvan lyhytelokuvan (27.5.2017 15:03)
Seriously julkaisi tällä viikolla suosittuihin Best Fiends -ötökkäpeleihin perustuvan lyhytelokuvan. Seriously on tähän mennessä julkaissut Best Fiends- (2014) ja Best Fiends Forever -pelit ....
Xiaomi esitteli Mi Max 2 -älypuhelimen: Iso näyttö, valtava akku Xiaomi esitteli Mi Max 2 -älypuhelimen: Iso näyttö, valtava akku (27.5.2017 14:12)
Xiaomi Mi Max 2 on suunnattu isoa näyttöä ja hyvää akunkestoa kaipaaville. Xiaomin mukaan Mi Max 2:n akku kestää kaksi päivää. Pikalatauksella akun voi ladata tunnissa nollasta 68 prosenttiin ....
Apple kehittää uutta prosessoria tekoälylaskentaa varten Apple kehittää uutta prosessoria tekoälylaskentaa varten (27.5.2017 09:23)
Apple on syventänyt tekoälylaskennan tutkimusta myös mikropiirien puolelle. Bloombergin saamien tietojen mukaan IT-jätti kehittäisi Apple Neural Engine -nimistä mikropiiriä, jonka avulla yhtiö ....
Aktiivisuusrannekkeiden tarkkuus testattiin – Tämä ranneke kertoo tarkimmin todellisen pulssin Aktiivisuusrannekkeiden tarkkuus testattiin – Tämä ranneke kertoo tarkimmin todellisen pulssin (26.5.2017 11:51)
Journal of Personalized Medicinessä julkaistussa uudessa tutkimuksessa on selvitetty markkinoilla olevine älykellojen mittaustarkkuutta niin pulssin kuin palaneiden kaloreiden mittauksessa. ....
Androidin perustajan uutuuspuhelin esitellään aivan pian Androidin perustajan uutuuspuhelin esitellään aivan pian (26.5.2017 11:05)
Androidin perustajan Andy Rubinin pystyyn polkaisema Essential-kasvuyritys on paljastanut aikovansa esitellä ensimmäisen älypuhelimensa toukokuun 30. päivänä. Julkaistujen kiusoittelukuvien ....

Uutisarkisto