14 falhas de segurança encontradas em carros BMW

Tecnologia / 14 falhas de segurança encontradas em carros BMW 2 minutos lidos

Laboratório de Segurança Keen



Com o passar do tempo, os sistemas automatizados computadorizados assumiram a maioria dos avanços tecnológicos. O mesmo é o caso com veículos, onde os fabricantes gigantes como BMW, Mercedes e Audi etc. estão incorporando tais sistemas automatizados em seus carros para chegar mais longe.

Mas, como todos sabemos, a inovação traz riscos. A utilização de sistemas de computador em carros para uma abordagem melhor e moderna pode ser de grande ajuda para a humanidade, mas pode vir com seus próprios contras específicos. O mesmo é o que aconteceu recentemente com a BMW.



Mais de uma dúzia de falhas de segurança foram encontradas nas unidades de computação dos carros BMW. Qualquer hacker com o potencial e a tecnologia necessários pode violar essas falhas de segurança e obter acesso ao controle de seu BMW, mesmo a metros de distância dele. Isso pode acontecer tanto em uma condição estável quanto remota e pode fazer com que o motorista perca o controle do veículo quase totalmente.



O Keen Security Labs na China conduziu uma pesquisa experimental para ver se havia alguma vulnerabilidade nos sistemas que pudesse causar o caos e apresentou esses resultados. As vulnerabilidades se concentraram em três componentes principais



  • A Unidade de Controle Telemática
  • Módulo de Gateway Central
  • Sistema de informação e entretenimento

Essas falhas foram encontradas nos modelos das séries X, I, 3, 5 e 7 e são compostas principalmente por três meios diferentes pelos quais o sistema de segurança pode ser violado. 8 das falhas estavam relacionadas ao Sistema de Informação e Entretenimento, que basicamente gerencia todas as atividades relacionadas à mídia. 2 estavam relacionados ao Módulo de Gateway Central. Enquanto 4 falhas afetam a Unidade de Controle Telemática que é responsável por trancar / destrancar as portas remotamente e serviços de assistência a acidentes. Alguns deles requerem uma conexão física com o veículo específico para obter acesso a ele, alguns deles podem ser iniciados usando um malware através das portas USB e outros podem nem mesmo exigir uma conexão física.

Esta foi uma situação alarmante e a BMW anunciou que lançará atualizações de software e patches para lidar com os problemas de segurança e garantir que tais violações de segurança não sejam executadas em nenhum momento no futuro. Além disso, impressionados com o trabalho de pesquisa do Keen Security Labs, eles decidiram premiá-los com o “Prêmio de digitalização e pesquisa de TI do BMW Group” e disseram que trabalharão juntos no futuro com uma colaboração para pesquisa e desenvolvimento Atividades.

Fonte keenlab