Megdöbbentő: Hackerek feltörték a Subaru autók zárjait!
2025-01-25
Szerző: Réka
A modern autók, különösen a népszerű Subaru modellek, mostantól komoly biztonsági fenyegetéssel néznek szembe. Az újabb generációs járművek, amelyek állandó online kapcsolatra támaszkodnak, a Starlink rendszerét használják, amely nemcsak a balesetek során nyújt segítséget, hanem egyben a hackerek számára is nyitva hagyja az ajtót. A vezess.hu értesülései szerint a hackerek az autók helyzetét és állapotát hozzáférhetik, ami komoly problémákat okozhat a tulajdonosok számára.
Két etikus hekker, Curry és Shah, folytattak vizsgálatot a Starlink adminisztrációs felületén, ahol felfedeztek egy komoly biztonsági rést. Ezen keresztül könnyedén hozzáférhettek a Subaru alkalmazottak felhasználói fiókjaihoz, lehetővé téve számukra, hogy bejelentkezzenek a járművek online elérhető alrendszereibe. Ez különösen aggasztó, hiszen így a jármű helyzetét akár egy évre visszamenőleg is követhették, emellett kontrollálhatták a központi zárakat is.
Az etikus hekkerek a MySubaru alkalmazás kommunikációs adatain belül találtak egy linket a Starlink adminisztrációs portálhoz. Megdöbbentő módon kiderült, hogy a felhasználói fiókok jelszavai a fiók tulajdonosának megerősítése nélkül is visszaállíthatók voltak. Ez a hozzáférés lehetővé tette számukra, hogy bármely Subaru járművet vezéreljenek az Egyesült Államokban, Kanadában és Japánban. Csak a jármű alvázszámára volt szükségük, amelyet a rendszámok alapján könnyedén nyerhettek ki. Ez azt jelenti, hogy gyakorlatilag bármely Subaru jármű, amelynek rendszáma a nyilvánosság előtt látható volt, potenciálisan elérhetővé vált ezzel a biztonsági réssel.
A hackerek novemberben értesítették a Subaru vállalatot a problémáról, amelyre a cég rendkívül gyorsan reagált, mindössze 24 órán belül orvosolta a helyzetet. Az eset ugyanakkor rávilágít a modern technológia, különösen az online kapcsolatok használatának veszélyeire az autóiparban. Az autósoknak érdemes megfontolniuk a megfelelő biztonsági intézkedések bevezetését, például a jelszavak rendszeres cseréjét és a járművek biztonsági rendszerének figyelemmel kísérését.