ระบบสาระบันเทิงของ VW และ Audi อาจถูกแฮ็กและให้สิทธิ์เข้าถึงข้อมูลของคุณ

ระบบสาระบันเทิง VW และ Audi

ระบบสาระบันเทิงของรถยนต์สมัยใหม่ พวกเขากลายเป็นคอมพิวเตอร์ออนบอร์ดที่สมบูรณ์. นอกจากนี้และอย่างที่คุณทราบตอนนี้คุณสามารถเข้าถึงมือถือของคุณได้จากหน้าจอในตัว อย่างไรก็ตามระบบที่ใช้โดยรถยนต์ VW หรือ Audi - เราไม่ทราบว่ารถกลุ่ม VAG อื่น ๆ เช่น SEAT หรือ Skoda อาจมีช่องโหว่ด้านความปลอดภัยในระบบและสามารถแฮ็กจากระยะไกลได้

อย่างที่ทราบกันดีว่าระบบสาระบันเทิงที่ทันสมัยไม่เพียง แต่แสดงให้คุณเห็นปริมาณการใช้รถวันที่ปัจจุบันอุณหภูมิหรือเมื่อเกิดความผิดปกติในรถ ไม่ได้ขณะนี้คุณสามารถจัดการกับพารามิเตอร์ต่างๆจากระบบคอมพิวเตอร์ประเภทนี้ได้ ตัวอย่างเช่น: เข้าถึงและปรับการตั้งค่าเกียร์ของรถ ความสามารถในการแสดงการนำทางด้วย GPS อย่างละเอียด เข้าถึงมือถือของเราและเสนอจุด WiFi.

Infotainment VW

ด้วยสองหัวข้อสุดท้ายนี้นักวิเคราะห์ของก บริษัท รักษาความปลอดภัยคอมพิวเตอร์ (Computest) ซึ่งทดสอบด้วย WiFi ของระบบสาระบันเทิงที่รถยนต์ Audi และ VW บางรุ่นติดตั้งโดยเฉพาะอย่างยิ่ง VW Golf GTE และ Audi A3 Sportback e-Tron- สามารถเข้าถึงระบบจากระยะไกลได้ และเข้าสู่บัญชีรูท —Superuser— ของระบบ ตอนนี้สิ่งที่อันตรายที่สุดเกิดขึ้นเมื่อนักวิเคราะห์ตระหนักว่าพวกเขาไม่เพียง แต่เข้าถึงข้อมูลจากรถเท่านั้น แต่ยังรวมถึงข้อมูลผู้ใช้ด้วย

แล้วเราหมายถึงอะไรกันแน่? จากข้อมูลของพนักงาน Computest รถทั้งสองคันแสดงข้อมูลที่อ้างอิงถึงวาระการประชุมของผู้ใช้และสามารถรับฟังการสนทนาผ่านการเชื่อมต่อที่ดูแลกับ มาร์ทโฟน - เราไม่ได้พูดถึง CarPlay ของ Apple หรือ Android Auto ของ Google - เราถือว่าผ่านการเชื่อมต่อบลูทู ธ ทั้งสองระบบ ยิ่งไปกว่านั้นพวกเขาสามารถเปิดใช้งานและปิดใช้งานไมโครโฟนของระบบสาระบันเทิง VW และ Audi จากระยะไกลได้

นอกจากนี้ยังไม่ทั้งหมด เนื่องจากพวกเขายังเข้าถึงระบบนำทาง GPS และ ได้รับบันทึกที่สมบูรณ์ว่าคนขับอยู่ที่ไหนตลอดเวลา. เราถือว่าในกรณีที่ใช้ระบบแผนที่เท่านั้น -; มิฉะนั้นมันจะทำให้ตัวแบบตกใจมากยิ่งขึ้น

ตามที่ผู้ค้นพบช่องโหว่ด้านความปลอดภัยนี้ บริษัท ต่างๆควรพบช่องโหว่นี้โดยทำการทดสอบความปลอดภัยที่เหมาะสม ดูเหมือนว่า, พวกเขามีนัดกับ VW เพื่อหารือเกี่ยวกับการค้นพบนี้ แต่พวกเขาบอกเราว่า บริษัท รถยนต์ไม่มีประวัติเกี่ยวกับปัญหานี้.


แสดงความคิดเห็นของคุณ

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

*

*

  1. ผู้รับผิดชอบข้อมูล: Miguel ÁngelGatón
  2. วัตถุประสงค์ของข้อมูล: ควบคุมสแปมการจัดการความคิดเห็น
  3. ถูกต้องตามกฎหมาย: ความยินยอมของคุณ
  4. การสื่อสารข้อมูล: ข้อมูลจะไม่ถูกสื่อสารไปยังบุคคลที่สามยกเว้นตามข้อผูกพันทางกฎหมาย
  5. การจัดเก็บข้อมูล: ฐานข้อมูลที่โฮสต์โดย Occentus Networks (EU)
  6. สิทธิ์: คุณสามารถ จำกัด กู้คืนและลบข้อมูลของคุณได้ตลอดเวลา