数百万台の車がディーラーが密かに取り付けた警報装置を介したハッキングに対して脆弱に
米国の自動車ディーラーが取り付けた機器のセキュリティ上の欠陥により、数百万台の車両が遠隔ハッキングに対して脆弱になっていると研究者らが警告している。この機器はアフターマーケットの警報システムで、ドアのロック解除、位置情報の追跡、さらにはエンジンの停止にも悪用される可能性があり、ドライバーに深刻なリスクをもたらす。
影響を受ける機器は、購入者の知らないうちに、または同意なしに、数百万台の車両にディーラーによって取り付けられ、顧客が警報サービスを断った場合でもそのまま残されていた。つまり、現在道路上にある多数の車両が、悪意のある攻撃者に悪用される可能性のある隠れた脆弱性を抱えていることになる。
あるサイバーセキュリティ企業の研究者がこの欠陥を発見し、攻撃者がセルラーネットワークを介してセキュリティ対策を回避し、遠隔から機器にアクセスできると報告した。その影響は重大で、ハッカーは車両を盗むだけでなく、移動を追跡してドライバーをストーカーしたり、危険な状況で車を動けなくしたりする可能性がある。
この脆弱性は特定のモデルの警報システムに影響を及ぼし、数年にわたって全米の車両に取り付けられた。研究者らは影響を受ける車両の正確な数を明らかにしていないが、数百万台に上ると推定している。彼らはメーカーに通知し、メーカーは欠陥を修正するパッチをリリースした。
現在、ディーラーはこの機器がまだ取り付けられているすべての車両にパッチを適用するよう求められている。所有者はディーラーに連絡してアップデートが行われるようにすることを推奨する。研究者らは、この欠陥は車両に物理的にアクセスしなくても遠隔から悪用される可能性があるため、修正は極めて重要だと強調した。
この発見は、コネクテッドカーシステムのセキュリティに関するより広範な懸念を浮き彫りにしている。車両がソフトウェアとインターネット接続に依存するようになるにつれて、遠隔攻撃の可能性は高まっている。研究者らは、自動車メーカーとディーラーがアフターマーケットの取り付けにおいてサイバーセキュリティを優先し、将来同様の脆弱性を防ぐことを推奨している。
情報源
- Wired二次情報源
- Google News Technology二次情報源
- Google News Technology二次情報源
Comments
No comments yet. Be the first.