14 defectes de seguretat trobats als cotxes BMW

Tècnica / 14 defectes de seguretat trobats als cotxes BMW 2 minuts de lectura

Laboratori de seguretat Keen



Amb el pas del temps, els sistemes automatitzats informatitzats han assumit la majoria dels avenços tecnològics. El mateix passa amb els vehicles, on fabricants gegants com BMW, Mercedes i Audi, etc., incorporen aquests sistemes automatitzats als seus cotxes per avançar més.

Però, com tots sabem, la innovació comporta riscos. La utilització de sistemes informàtics als cotxes per a un enfocament millor i modern pot ser de gran ajuda per a la humanitat, però pot tenir els seus propis inconvenients. El mateix és el que va passar recentment amb BMW.



S'han trobat més d'una dotzena de defectes de seguretat a les unitats informàtiques dels cotxes BMW. Qualsevol pirata informàtic amb el potencial i la tecnologia necessaris pot incomplir aquests defectes de seguretat i accedir al control del vostre BMW fins i tot a metres d’ell. Això pot passar tant en un estat estable com remot i pot fer que el conductor perdi el control del vehicle gairebé completament.



Els Keen Security Labs de la Xina van realitzar una investigació experimental per veure si hi havia alguna vulnerabilitat en els sistemes que pogués causar el caos i van obtenir aquests resultats. Les vulnerabilitats es van centrar en tres components principals



  • La Unitat de Control Telemàtic
  • Mòdul Central Gateway
  • Sistema d'informació i entreteniment

Aquests defectes es van trobar en els models de les sèries X, I, 3, 5 i 7 i es componen principalment de tres mitjans diferents, tot i que es pot incomplir el sistema de seguretat. 8 dels defectes estaven relacionats amb el sistema d’entreteniment i entreteniment que bàsicament gestiona totes les activitats relacionades amb els mitjans de comunicació. 2 estaven relacionats amb el mòdul Central Gateway. Tot i que 4 defectes afecten la unitat de control telemàtic que s’encarrega de bloquejar / desbloquejar les portes de forma remota i de serveis d’assistència a accidents. Alguns d’ells requereixen una connexió física amb el vehicle específic per accedir-hi, d’altres es poden iniciar utilitzant un programari maliciós a través dels ports USB i d’altres, fins i tot, no necessiten una connexió física.

Aquesta va ser una situació alarmant i BMW va anunciar que llançarà actualitzacions de programari i pedaços per fer front als problemes de seguretat i assegurar-se que aquestes violacions de seguretat no s’executin en cap moment en el futur. A més d’això, impressionats pel treball de recerca dels Keen Security Labs, van decidir atorgar-los el 'BMW Group Digitalization and IT Research Award' i van dir que treballaran junts en el futur amb una col·laboració per a la investigació i el desenvolupament activitats.

Font keenlab