ハッカーは数百万台のスバル車を遠隔からロック解除、始動、追跡する方法を発見

ある情報によると、1年前、2人のセキュリティ研究者がスバルのWebポータルに車の制御を乗っ取り、ドライバーの位置データを追跡できる脆弱性を発見した。 有線レポート。

研究者サム・カリー氏とシュバム・シャー氏が調査結果を日本の自動車メーカーに報告した後、スバルは脆弱性を修正した。しかし両氏は、コネクテッドテクノロジーを搭載した自動車のセキュリティ上の欠陥を見つけて修正することは、より蔓延するセキュリティ問題に絆創膏を貼るだけだと警告する。

このケースの研究者らは、従業員向けの Web ポータルを通じてテストカーをハッキングしました。これにより、リモートで車を始動させることができるだけでなく、リアルタイムで車両の位置を追跡し、1 年分の位置情報を確認することもできました。データ。

「妻の浮気、中絶、政治団体の一員など、これを武器にして誰かを攻撃するシナリオは何百万通りもある」とカリー氏はワイアードに語った。

従業員がそのようなデータにアクセスできる限り、その情報は進化するハッキング手法に対して脆弱になります。

研究者らは、これが業界全体の問題であるとも指摘した。同じ Web ベースの欠陥は、アキュラ、ジェネシス、ホンダ、ヒュンダイ、インフィニティ、起亜、トヨタなどの他の自動車メーカーにも影響を及ぼします。

出典