Škandál pre Volkswagen, Škodu a Mercedes: Hackeri vedia sledovať vašu polohu aj hovory

Autor: Peter Steigauf Čítanie na 3 min.

Kyberškandál zasiahol veľké automobilky

Zatiaľ čo mnohí motoristi o ničom netušia, štyri bezpečnostné chyby s označením PerfektBlue predstavujú vážne riziko pre viaceré automobilky a ich modely vrátane Volkswagenu, Škody a Mercedes-Benz. Kyberškandál sa nedarí dlhé mesiace vyriešiť, píše portál cyberweek.com.

Tieto zraniteľnosti umožňujú vzdialené spustenie kódu a potenciálny prístup k citlivým komponentom vozidla prostredníctvom infotainment systému. Objavil ich IT tím spoločnosti PCA Cyber Security, ktorý sa špecializuje na kybernetickú bezpečnosť automobilov. Firma už takto publikovala viac ako 50 zraniteľností v automobilových systémoch.

V tomto prípade analyzovali balík softvéru BlueSDK, ktorý sa stará o Bluetooth komunikáciu v aute. Spoločnosť OpenSynergy, ktorá stojí za vývojom BlueSDK, potvrdila existenciu chýb ešte v júni 2024. V septembri poskytla svojim zákazníkom opravený softvér. Viaceré automobilky však opravu dodnes nezaviedli.

Odhalené zraniteľnosti môžu útočníci v kombinovanej forme zneužiť a vykonať jeden útok, ktorý v najhoršom prípade spôsobí získanie prístupu k systémom vozidla.

infotainment
Zdroj: Mercedes-Benz

Kyberútok na autá v praxi

Bezpečnostní odborníci demonštrovali kyberútoky v prípade modelov áut ako napríklad Volkswagen ID.4 či Škoda Superb. V týchto prípadoch sa im podarilo získať vzdialený prístup ku systému vozidla cez sieť.

To umožňuje útočníkom získať citlivé údaje ako napríklad GPS polohu či zoznam kontaktov. Hrozí takisto odpočúvanie konverzácií či potenciálny prienik do ďalších častí systému vozidla.

Firma OpenSynergy uviedla, že z dôvodu podpísaných zmlúv o mlčanlivosti nemôže zverejniť, ktorých automobiliek sa problém týka. Potvrdila však, že s nimi aktívne spolupracuje na riešení problému.

kyberškandál
Zdroj: VW

Kyberproblémy hrozia za istých podmienok

Spoločnosť Volkswagen potvrdila, že zraniteľnosť síce existuje, no musia byť vraj splnené viaceré podmienky, aby útočník dokázal napáchať škody.

V prvom rade sa musí nachádzať vo vzdialenosti maximálne 5 až 7 metrov od vozidla a auto musí byť naštartované. Zároveň platí, že infotainment systém musí byť v režime párovania a používateľ musí manuálne potvrdiť pripojenie.

Automobilka Mercedes-Benz potvrdila, že motoristom medzičasom poskytla softvérovú aktualizáciu. PCA Cyber Security prezradila, že zraniteľnosti sa týkajú aj štvrtého veľkého výrobcu áut, ktorý vraj o chybách pôvodne nebol informovaný. Z tohto dôvodu experti zatiaľ nezverejnili jeho meno, no plánujú tak urobiť na konferencii v novembri 2025.

✅ Odporúčané pre teba

🔥 Najnovšie príspevky zo skriptu

Na váš Android útočí MIMORIADNE nebezpečný malvér. Zasiahne aj mobilné bankovníctvo

Autor: Slavomír Dzuričko

Dokáže prekryť displej a potichu vykradnúť účet Bezpečnostní experti upozorňujú na nový typ škodlivého kódu, ktorý sa šíri medzi používateľmi…

30 miliónov ľudí skáče radosťou. Fantasy fenomén ožíva a vyzerá neskutočne

Autor: Erik Košťany

Film Elden Ring odhaľuje celý rad noviniek Film podľa hry Elden Ring bude doteraz najväčším projektom štúdia A24. To sa…

VIDEO: Majiteľovi iPhonu či Samsungu zabehlo. Tento čínsky mobil fotí oveľa lepšie

Autor: Slavomír Dzuričko

Že toto dokáže odfotiť smartfón?! Predstavte si zariadenie, ktoré nie je len telefónom, ale skôr profesionálnou kamerou, s ktorou sa…

Novinka na poštách po celom Slovensku, toto výrazne zrýchli vybavovanie

Autor: Peter Hodal

Slovenská pošta výrazne mení spôsob, akým na pobočkách prebieha overovanie totožnosti. Proces, ktorý bol doteraz spojený s ručným prepisovaním údajov…

Windows 11 po viac ako 30 rokoch ruší archaický limit v systéme

Autor: Peter Hodal

Microsoft v najnovších testovacích verziách Windows 11 pripravil zmenu, ktorá poteší každého, kto pracuje s USB kľúčmi, externými diskami či…

Bezprecedentná situácia. EÚ zatajuje dôležité informácie o dátových centrách

Autor: Roland Tokoly

Obavy z environmentálneho dopadu Americkí technologickí giganti ako Microsoft zohrali podľa investigatívy kľúčovú úlohu pri tom, že Európska únia obmedzila…