يمكن اختراق نظام المعلومات والترفيه الخاص بشركة فولكس فاجن وأودي وإتاحة الوصول إلى بياناتك

نظام المعلومات والترفيه VW و Audi

أنظمة المعلومات والترفيه للسيارات الحديثة لقد أصبحوا أجهزة كمبيوتر كاملة على متن الطائرة. أيضًا ، وكما تعلم الآن ، يمكنك الوصول إلى هاتفك المحمول من الشاشات المدمجة. ومع ذلك ، فإن النظام الذي تستخدمه سيارات فولكس فاجن أو أودي - لا نعرف ما إذا كانت مركبات مجموعة VAG الأخرى مثل سيات أو سكودا - قد يكون لديها ثغرة أمنية في نظامها ويمكن اختراقها عن بعد.

كما تعلم جيدًا ، لا تعرض لك أنظمة المعلومات والترفيه الحديثة استهلاك السيارة أو التاريخ الحالي أو درجة الحرارة أو وقت حدوث عطل في السيارة فقط. لا ، يمكنك حاليًا التعامل مع العديد من المعلمات من هذا النوع من أنظمة الكمبيوتر. فمثلا: الوصول إلى إعدادات تروس السيارة وضبطها ؛ القدرة على عرض نظام تحديد المواقع العالمي (GPS) بالتفصيل ؛ الوصول إلى الهاتف المحمول الخاص بنا وتقديم نقاط WiFi.

نظام المعلومات والترفيه VW

مع هذين الموضوعين الأخيرين ، محللو أ شركة أمن الكمبيوتر (Computest) حيث يتم الاختبار باستخدام WiFi لنظام المعلومات والترفيه الذي تحمله بعض سيارات Audi و VW - وبشكل أكثر تحديدًا VW Golf GTE و Audi A3 Sportback e-Tron- تمكنت من الوصول إلى النظام عن بعد وأدخل حساب الجذر "الخارق" للنظام. الآن ، جاء أخطر شيء عندما أدرك المحللون أنه ليس لديهم فقط إمكانية الوصول إلى البيانات من السيارة ، ولكن أيضًا إلى بيانات المستخدم.

وماذا نعني بالضبط؟ وفقًا لعمال Computest ، عرضت كلتا السيارتين بيانات تشير إلى جدول أعمال المستخدم ويمكنهما الاستماع إلى المحادثات من خلال الاتصال الذي تم الحفاظ عليه مع الهاتف الذكي —لا نتحدث هنا عن CarPlay من Apple أو Android Auto من Google— ؛ نفترض أنه من خلال اتصال Bluetooth يتعرض كلا النظامين. علاوة على ذلك ، يمكنهم تنشيط وتعطيل ميكروفون نظام المعلومات والترفيه VW و Audi عن بعد.

أيضا ، هذا ليس كل شيء. نظرًا لأنهم وصلوا أيضًا إلى نظام الملاحة GPS و حصل على سجل كامل عن مكان وجود السائق في جميع الأوقات. نحن نفترض أنه فقط في حالة الاستفادة من نظام رسم الخرائط - ؛ وإلا فإنه سيخيف الموضوع أكثر.

وفقًا لمكتشفي هذه الثغرة الأمنية ، كان ينبغي على الشركات اكتشاف هذه الثغرة الأمنية عن طريق إجراء اختبارات الأمان المناسبة. يبدو لديهم موعد مع فولكس فاجن لمناقشة هذه النتيجة لكنهم أخبرونا أن شركة السيارات ليس لديها سجل لهذه المشكلة.


اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: ميغيل أنخيل جاتون
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.