به گزارش کارنا، یک ضعف امنیتی جدی در میلیونها خودروی کیا که پس از سال 2013 تولید شدهاند، کشف شده است. محققان امنیت سایبری دریافتهاند که هکرها میتوانند با سوءاستفاده از یک نقص در سیستم امنیتی خودرو، تنها با استفاده از شماره پلاک، به راحتی کنترل خودرو را در دست بگیرند. این مسئله بسیار نگرانکننده است، چراکه در واقع، هکرها به یک شاه کلید دسترسی پیدا کردهاند که به راحتی در معرض دید همه، بر روی سپر عقب خودرو نصب شده است.
در ماه ژوئن، تیمی از محققان امنیت سایبری متشکل از سام کری، ایان کارول، نیکو ریورا و جاستین راینهارت، یک نقص امنیتی بحرانی در سیستم خودروهای کیا کشف کردند. این ضعف امنیتی به مهاجمان سایبری اجازه میدهد تا در کمتر از نیم دقیقه، کنترل کامل خودرو را به دست بگیرند و به اطلاعات شخصی مالکان از جمله نام، شماره تماس، ایمیل و آدرس دسترسی پیدا کنند.
سام کری در وبسایت خود شرح داده است که چگونه تیم هکری با استفاده از یک روش فنی پیچیده، موفق شدند به سیستمهای کیا نفوذ کنند. در ابتدا، هکرها با ثبتنام به عنوان یک فروشنده خودرو، خود را به عنوان یکی از نمایندگیهای فروش کیا جا زدند و به این ترتیب به اطلاعات محرمانه این شرکت دسترسی پیدا کردند. با استفاده از این اطلاعات، آنها توانستند مالکیت حسابهای کاربری مربوط به خودروهای هدف را به نام خود تغییر دهند. این کار با تغییر ساده آدرس ایمیل مرتبط با هر خودرو به یک آدرس ایمیل تحت کنترل خودشان انجام شده است. علاوه بر این، برای شناسایی دقیق خودروها، هکرها از یک ابزار آنلاین استفاده کردند که با وارد کردن شماره پلاک خودرو، شماره شناسایی جهانی خودرو (VIN) را در اختیارشان قرار میداد.
منبع:اتومبیل فارسی
ارسال نظر