*
 
AfterDawn: IT-alan uutiset

BMW korjasi autoistaan haavoittuvuuden, joka mahdollisti etäkomennot

Kirjoittaja Matti Vähäkainu (Google+) @ 31.1.2015 19:07 Kommentteja (2)

BMW korjasi autoistaan haavoittuvuuden, joka mahdollisti etäkomennot Nykyisin autot sisältävät järjettömän määrän tietotekniikkaa ja jopa tietoliikenneyhteyksiä. Tämä tarkoittaa tietysti, että ne ovat muun tekniikan tavoin alttiita hakkeroinnille, mikäli ohjelmisto on haavoittuvainen.
Reuters kertoo, että haavoittuvuus löytyi BMW:n autoista, mutta korjaus onneksi on jo tarjolla.

BMW:n autoihin päästiin etänä käsiksi tekeytymällä matkapuhelinverkon mastoksi, johon auton matkapuhelinverkkoa hyödyntävä ja SIM-kortilla varustettu järjestelmä yhdistää. Saksalaisen autokerho ADAC:n toteuttama, täysin langaton hyökkäys mahdollisti pääsyn esimerkiksi auton lukitukseen, ilmastointiin ja liikennetietoihin. Potentiaalisesti vaarallisimpia ominaisuuksia, kuten ohjausta tai muuta liikkumiseen liittyvää ei päästy kontrolloimaan.

BMW on julkaissut jo autoilleen päivityksen, joka on jaettu OTA-päivityksenä. Mikäli auto on ollut käytössä ja yhdistynyt BMW:n palvelimille, niin päivitys on jo jaettu automaatisesti. Nyt tietoliikenne siirtyy turvallisesti salatun HTTPS:n yli.

Bugi kosketti noin 2,2 miljoonaa myytyä BMW, Mini ja Rolls-Royce -mallia, jotka on varustettu ConnectedDrive-ominaisuudella. BMW:n tietoon ei ole tullut haavoittuvuuden hyväksikäyttötapauksia.

Edellinen Seuraava  

2 kommenttia

11.2.2015 10:23

Jos ei ymmärrä tietoturvan päälle mitään eli miten erottaa tärkeät asiat tyhjänpäiväisistä leikkikaluista. Kun tehdään langattomia tai etäkäyttö ominaisuuksia niin se tehdään lähes aina tietoturvan kustannuksella. Tämä pätee kaikkiin tuotteisiin. Ongelma on että monet ihmiset eivät välitä yhtäpaljon tietoturvasta kuin uusista kivoista leikkikaluista.

Lainaus:
Nyt tietoliikenne siirtyy turvallisesti salatun HTTPS:n yli.

Aika moinen vale. HTTPS voi olla kevyesti salattu, mutta se ei ole missään nimessä turvallinen. Turvallisempi kuin HTTP voisi olla oikea termi mutta turvallinen, ihan kuin HTTPS:ää ei olisi koskaan murrettu.

21.2.2015 10:56

Lainaus, alkuperäisen viestin kirjoitti Lumikki:
Aika moinen vale. HTTPS voi olla kevyesti salattu, mutta se ei ole missään nimessä turvallinen. Turvallisempi kuin HTTP voisi olla oikea termi mutta turvallinen, ihan kuin HTTPS:ää ei olisi koskaan murrettu.
Kyllä HTTPS voi olla turvallinen protokolla, se riippuu vaan siitä, mitkä cipherit ja mikä TLS-layer on käytössä.

Tämän uutisen kommentointi ei ole enää mahdollista.

Tuoreimmat uutiset

Kevään hittielokuva uhattiin vuotaa nettiin – Kiristäjälle kävi köpelösti Kevään hittielokuva uhattiin vuotaa nettiin – Kiristäjälle kävi köpelösti (24.3.2017 18:51)
Apple ei ole ainoa bitcoin-kiristyksen kohteeksi joutunut suuryritys, sillä myös 20th Century Foxilta ja Dreamworksilta on yritetty lypsää rahaa virtuaalivaluutan muodossa. Elokuvajättien ....
1 kommentti
Operaattori saa jatkossa myydä käyttäjien selailuhistorian mainostajille Operaattori saa jatkossa myydä käyttäjien selailuhistorian mainostajille (24.3.2017 13:06)
Republikaanienemmistöinen senaatti on ehdottanut muutosta lainsäädäntöön, joka sallisi operaattorien myydä käyttäjistään keräämää selailuhistoriaa ja muuta dataa suoraan mainostajille.
5 kommenttia
Microsoft tarjoaa patenttejaan älyautojen valmistajille Microsoft tarjoaa patenttejaan älyautojen valmistajille (24.3.2017 10:32)
Teknologiapatenttien ja -lisenssisopimusten tärkeys on tullut näkyvästi esille tietokoneiden ja mobiililaitteiden yleistymisen myötä, kun oikeussaleissa on väännetty kättä graafisista käyttöliittymistä ....
2 kommenttia
Vain puolet Android-laitteista sai tietoturvapäivityksiä Vain puolet Android-laitteista sai tietoturvapäivityksiä (24.3.2017 09:17)
Androidin tietoturvatiimiin uuden blogikirjoituksen mukaan sen tavoitteena on huolehtia kaikkien käyttäjien tietoturvasta, mutta lukujen valossa tässä onnistuttiin viime vuonna vain osittain. ....
1 kommentti
Hakkerit uhkaavat tyhjentää iPhonesi – Vaativat Applelta bitcoineja Hakkerit uhkaavat tyhjentää iPhonesi – Vaativat Applelta bitcoineja (24.3.2017 08:36)
Turkish Crime Family -niminen hakkeriryhmä on vaatinut Applea maksamaan sille 75 000 dollarin arvosta bitconeja huhtikuun 7. päivään mennessä, muutoin ryhmä aikoo tyhjentää miljoonien Applen ....

Uutisarkisto