Χάκερς απέδειξαν ότι αν πουλήσεις το BYD Seal σου, πουλάς και τα προσωπικά σου -μη κρυπτογραφημένα- δεδομένα

Σχετικά άρθρα

Τα σύγχρονα αυτοκίνητα αποθηκεύουν έναν πρωτοφανή όγκο δεδομένων για οτιδήποτε συμβαίνει μέσα και γύρω από το όχημα, καθώς και για την τοποθεσία και την ταχύτητά του. Σύμφωνα με τους κατασκευαστές, όλα αυτά τα δεδομένα υποτίθεται ότι αποθηκεύονται με πλήρη ασφάλεια και αποστέλλονται σε διακομιστές κρυπτογραφημένα. Ωστόσο, μια νέα έρευνα δείχνει ότι αυτό δεν ανταποκρίνεται πλήρως στην πραγματικότητα.

Μια μικρή ομάδα ηθικών χάκερ αποφάσισε να δοκιμάσει αυτούς τους ισχυρισμούς, αγοράζοντας τη μονάδα τηλεμετρίας (TCU) από ένα BYD Seal που είχε αποσυρθεί. Στόχος της δοκιμής ήταν να διαπιστωθεί ο βαθμός δυσκολίας πρόσβασης στις αποθηκευμένες πληροφορίες.

Παρόλο που οι χάκερ παραδέχθηκαν ότι η διαδικασία δεν ήταν πολύ απλή, δεν απαιτήθηκαν ειδικά εργαλεία για την πρόσβαση στα δεδομένα. Σύντομα ανακάλυψαν ότι οι πληροφορίες δεν ήταν καθόλου κρυπτογραφημένες. Παρά το γεγονός ότι απαιτήθηκε ένα στάδιο μετάφρασης των δεδομένων, οι πληροφορίες ήταν ουσιαστικά διαθέσιμες προς λήψη.

Το πιο αξιοσημείωτο εύρημα των χάκερ ήταν ότι όλες οι τοποθεσίες GPS ήταν προσβάσιμες. Υπήρχαν καταγεγραμμένα δεδομένα από την πρώτη στιγμή που το BYD βγήκε από τη γραμμή παραγωγής μέχρι τη στιγμή που διαλύθηκε στην Πολωνία, καθώς και για κάθε στιγμή που διένυε χιλιόμετρα στο Ηνωμένο Βασίλειο. Μέσω αυτών των στοιχείων, οι ερευνητές μπόρεσαν να προσδιορίσουν ότι το συγκεκριμένο αυτοκίνητο είχε ένα ατύχημα και είχε ανατραπεί.

Στα δεδομένα GPS εντοπίστηκαν ορισμένες ανωμαλίες παράλληλα με τις καθημερινές διαδρομές. Με μια απλή αναζήτηση στο Google Maps, οι χάκερ προσδιόρισαν το σημείο όπου είχε βρεθεί το αυτοκίνητο και στη συνέχεια συνέδεσαν την τοποθεσία με ειδησεογραφικές αναφορές για ένα BYD που είχε εντοπιστεί αναποδογυρισμένο.

Στη συγκεκριμένη περίπτωση ερευνήθηκε ένα BYD που είχε αποσυρθεί, ωστόσο τα ίδια δεδομένα θα μπορούσαν να αφορούν οποιοδήποτε αυτοκίνητο που πωλείται ή αγοράζεται. Αυτό σημαίνει ότι το όχημα μπορεί να είναι “φορτωμένο” με πολύτιμα προσωπικά δεδομένα που ο ιδιοκτήτης δεν επιθυμεί απαραίτητα να μοιραστεί με αγνώστους.

Από την άλλη πλευρά, η πρόσβαση σε αυτά τα στοιχεία θα μπορούσε να προσφέρει πολύτιμες πληροφορίες σχετικά με απάτες που αφορούν τρακαρισμένα αυτοκίνητα ή παραποιημένα χιλιόμετρα. Σε κάθε περίπτωση, προκύπτει το συμπέρασμα ότι τα αποθηκευμένα δεδομένα απαιτούν πολύ ισχυρότερη προστασία.

#trending

Ανακαλούνται 1.362 Mini Aceman και Mini Cooper

1.362 Mini Aceman και Mini Cooper που κατασκευάστηκαν μεταξύ...

#trending

Ανακαλούνται 1.362 Mini Aceman και Mini Cooper

1.362 Mini Aceman και Mini Cooper που κατασκευάστηκαν μεταξύ...

Αξίζει να δεις
Featured

Περισσότερα νέα

Grand Prix Αυστρίας, Κατατακτήριες: O George Russell στην pole

Ο George Russell κατέκτησε την pole position για το Grand Prix Αυστρίας, επικρατώντας των Charles Leclerc και Lewis Hamilton στις κατατακτήριες δοκιμές στο Red...

Honda, Nissan και Mitsubishi θέλουν να χρησιμοποιούν κοινά ανταλλακτικά στα μελλοντικά τους μοντέλα

Honda, Nissan και Mitsubishi σχεδιάζουν να προχωρήσουν σε κοινή χρήση βασικών εξαρτημάτων για τα επόμενα μοντέλα τους, ξεκινώντας από τις ηλεκτρονικές μονάδες ελέγχου (ECU),...

Ανακαλούνται 20.911 Toyota BZ, Subaru Solterra και Lexus RZ

20.911 Toyota BZ, Subaru Solterra και Lexus RZ ανακαλούνται στις ΗΠΑ επειδή ενδέχεται να παρουσιάσουν σφάλμα στο λογισμικό της ηλεκτρονικής μονάδας ελέγχου της μπαταρίας...

Ο Hamilton αποκάλυψε σοβαρό τραυματισμό στον αυχένα που επηρέασε την πρώτη του σεζόν με τη Ferrari

Ο Lewis Hamilton αποκάλυψε ότι υπέστη σοβαρό τραυματισμό στον αυχένα κατά τη διάρκεια ιδιωτικών δοκιμών της Ferrari στη Βαρκελώνη, τον Ιανουάριο του 2025, έναν...