نقص برنامه هیوندای این خودروها را در معرض سرقت قرار داد
یک شرکت امنیت سایبری اعلام کرد: آسیبپذیریهای نرمافزاری در برنامه موبایل شرکت هیوندای موتور که امکان میدهد خودرو از راه دور روشن شود، به مدت سه ماه پیش از رفع این ایراد در ماه مارس، خودروهای این شرکت را در معرض سرقت از سوی سارقان پیشرفته قرار داده بود.
هیوندای در هشتم دسامبر سال ۲۰۱۶ بهروزرسانی برای رفع ایراد امنیتی در برنامه موبایل بلولینک معرفی کرد. حفره امنیتی این برنامه به سارقان خودرو امکان میداد خودروی آسیبپذیر را شناسایی کرده و با باز کردن قفل خودرو، آنرا روشن کنند.
هیوندای با تایید وجود این مشکل اعلام کرد که به سرعت برای رفع آن اقدام کرده است.
وزارت امنیت داخلی آمریکا با صدور توصیهای درباره این آسیبپذیری اعلام کرد: هیچ مورد بهرهبرداری از این آسیبپذیری شناخته نشده است.
هیوندای هم اعلام کرده پیش از اقدام برای ترمیم این برنامه برای کاربران گوشیهای اندرویدی و آیفون، از موارد به سرقت رفتن خودرو با استفاده از این ایراد امنیتی اطلاعی ندارد.
این ایراد امنیتی در حالی شناسایی شد که به دنبال فراخوان خودروهای فیات کرایسلر در سال ۲۰۱۵ و هشدارهای دولتی نسبت به احتمال هک خودروها، صنعت خودرو تلاشها برای حفاظت خودروها در برابر حملات سایبری را افزایش داده است.
با پیچیدگی خودروها در چند سال اخیر و اضافه شدن قابلیتهایی مانند برنامههای موبایل که میتوانند محل خودرو را شناسایی کرده، قفل خودرو را باز کرده و خودرو روشن کنند، ریسکهای امنیتی متوجه خودروها افزایش یافته است.
فیات کرایسلر پس از اینکه دو محقق امنیتی نشان دادند چگونه میتوانند کنترل از راه دور یک جیپ در سرعت بالا را به دست گیرند، در سال ۲۰۱۵ برای ۱.۴ میلیون خودرو در آمریکا فراخوان داد.
حفره امنیتی برنامه بلولینک به اندازه ایراد امنیتی خودروهای فیات کرایسلر ترسناک نیست. خودروهای در حال حرکت در برابر حملاتی که از برنامه بلولینک استفاده میکنند، آسیبپذیر نیستند و یک هکر برای اینکه خودرو را هدف بگیرد باید نزدیک آن باشد.
براساس گزارش رویترز، جنرال موتورز در سال ۲۰۱۵ ایراد مشابهی را در سیستم ارتباطی “آن استار” رفع کرد که خودروها را در معرض رخنه هکرها قرار میداد.