Четверо исследователей в области безопасности обнаружили, что многие современные модели автомобилей Kia можно почти полностью контролировать и даже удаленно взломать.
Оказалось, что для доступа к любому автомобилю с функцией Kia Connect достаточно мобильного приложения, которое может сканировать номерной знак. Исследование показало, что подобная уязвимость затрагивает все автомобили Kia, выпущенные с 2014 года.
Специалисты заметили, что у более новых автомобилей есть больше шансов быть подверженными хакерским взломам. К примеру, на последних моделях Kia можно отслеживать местоположение с помощью GPS, запускать и останавливать двигатель, запирать и отпирать двери, активировать фары и сигнал, а также получать доступ к камерам кругового обзора.
Также исследователям удалось узнать личные данные владельца, включая имя, электронную почту, пароль для Kia Connect, телефонный номер и адрес. Интересно, что такой уровень доступа был возможен даже при отсутствии активной подписки на Kia Connect.
Единственное, что не удалось преодолеть хакерам, так это иммобилайзер — запустить автомобиль без ключа не получилось.
Хорошая новость в том, что Kia была уведомлена об уязвимости в июне, и к августу она была исправлена. Важно отметить, что уязвимость не была использована для нанесения вреда реальным людям. Тестирование проводилось на автомобилях друзей и родственников исследователей, а информация о проблеме была опубликована только после ее устранения.
Однако стоит обратить внимание на то, что системы удаленного управления, подобные Kia Connect, сейчас используются многими крупными производителями автомобилей, которые продают миллионы машин по всему миру. Эти технологии созданы для удобства и комфорта пользователей, но они также могут стать мишенью для злоумышленников.