IMG Investor Dnes Bloombergtv Bulgaria On Air Gol Tialoto Az-jenata Puls Teenproblem Automedia Imoti.net Rabota Az-deteto Blog Start Posoka Boec Chernomore

Кои модели са най-уязвими от хакери?

Експерти откриха 128 уязвимости в Bluetooth системите на автомобилите

Изследователи от организацията с нестопанска цел Usenix са идентифицирали 128 уязвимости в Bluetooth системите, използвани в съвременните автомобили. Откритието стана възможно благодарение на използването на нова система - BlueToolkit, която беше въведена през 2025.


хакери


Този инструмент е специално проектиран за автоматизирано тестване на сигурността на протокола Bluetooth Classic. BlueToolkit е много гъвкав - позволява ви да добавяте нови тестови скриптове чрез конфигурационни файлове на YAML, съвместим е с широк спектър от хардуер (включително ESP32 и Nexus 5) и обобщава експлойти от добре познати комплекти като BrakTooth и BlueBorne.

Важна характеристика е възможността за провеждане на безжични инспекции по въздуха, което ви позволява да анализирате безопасността на информационно-развлекателните системи (IVI) без физически достъп до вътрешните компоненти на автомобила.

Като част от проучването експертите тестваха 22 модела превозни средства от 14 големи автомобилни производители, произведени от 2015 до 2023. В резултат на анализа са регистрирани 128 дефекта на безопасността. По-специално бяха открити 21 грешки на равнището на проектиране на самите протоколи и 46 дефекта, свързани с неправилното прилагане на тези протоколи от конкретни производители.

Докладът описва четири категории потенциални атаки. Най-критична е атаката за овладяване на на потребителски акаунт, чрез който нападателите могат да прихващат SMS съобщения или данни, предавани чрез профила със свободни ръце (HFP), да заобиколят двуфакторното удостоверяване и да получат пълен контрол върху акаунтите.

Сред тестваните марки Skoda демонстрира най-малък брой уязвимости - при модела Enyaq от 2023 не беше откри нито една грешка в 30 проведени теста. Tesla Model Y от 2023 показа две уязвимости. Четири и шест грешки бяха открити съответно в Audi A5 и e-tron от 2020.

Най-голям брой уязвимости са регистрирани при модели от 2021 година, като лидер по този показател е Renault Megane (13), следван от Toyota Corolla (9) и BMW X2 (10).


0 от 500
  • #1
    0 rate up comment 1 rate down comment
    анонимен ( преди 1 месец )
    Никой не е изненадан от последното място на Тойотка. Японец и софтуер е като антиелектрик и ум - просто не виреят заедно.