Recall Jeep după descoperirea unei vulnerabilități software: 1.4 milioane de mașini chemate în service

Publicat luni, 27.07.2015 15:53 de Sebastian Toma

Fiat Chrysler Automobiles a anunțat o rechemare în service pentru mai multe modele echipate cu sistemul multimedia UConnect. Aproximativ 1.4 milioane de vehicule sunt afectate.

Fiat Chrysler Automobiles a anunțat o rechemare în service pentru 1.4 milioane de automobile în urma descoperirii unei vulnerabilități software care permitea atacul unor hackeri. Purtătorii de cuvânt ai companiei au declarat că vor remedia gratuit vulnerabilitățile sistemului multimedia Uconnect și au reamintit publicului faptul că este hacking-ul acestor sisteme este un act criminal, pedepsit prin lege.

Oficialii companiei au specificat că aceste vulnerabilități pot fi exploatate doar dacă atacatorul are cunoștințe tehnice avansate, are acces la vehiculul în sine și dispune de timpul necesar redactării unor linii de cod care să atace sistemul. Șansele de reușită ale potențialilor atacatori sunt reduse dramatic și prin faptul că sistemul Uconnect poate fi atacat doar din anumite rețele mobile și doar dacă atacatorul cunoaște seria vehiculului țintă.

Reprezentanții FCA au declarat că nu au la cunoștință niciun caz în care vreun client să fi fost afectat în urma exploatării acestei vulnerabilități software. Rechemarea în service va aduce o actualizare software care să izoleze sistemele de control ale vehiculului de manipularea la distanță. Purtătorii de cuvânt ai companiei au specificat faptul că doar vehiculele vândute în Statele Unite ale Americii sunt vulnerabile la acest tip de atac. O întărire a acestei afirmații a venit de la hackerii care au demonstrat că poate fi atacat informatic un vehicul, care au specificat faptul că au folosit o cartelă SIM dintr-o anumită rețea de telefonie mobilă din SUA pentru a-și conecta laptop-urile la internet și a putea ataca direct sistemul Uconnect.

Printre modelele afectate se numără Jeep Grand Cherokee și Cherokee de fabricație 2014-2015, Ram 3500, Ram 4500 și Ram 5500 de fabricație 2013-2015, Ram 1500, Ram 2500 și Ram 3500 pick-up de fabricație 2013-2015, Dodge Viper produs între 2013 și 2015, Dodge Durango de fabricație 2014-2015, Chrysler 200, Chrysler 300 și Dodge Charger generație 2015 și Dodge Challenger fabricație 2015.

Experţii în siguranţă cibernetică au demonstrat în SUA abilitatea de a prelua acceleraţia şi frâna unei maşini conectate la internet

Situația nefericită a hacking-ului unei mașini ar putea să nu se repete niciodată, deoarece doi senatori americani au emis deja un proiect de lege prin care NHTSA să stabilească standarde de siguranță informatică pe care vor trebui să le respecte producătorii de automobile. În plus, proiectul prevede dezvoltarea unui sistem care să evalueze gradul de securitate al acestora și să fie obligatorie afișarea calificativului pentru publicul larg.

Via BBC | Wired

  • S, luni, 27.07.2015 17:38

    Hahahaha... daca pana in prezent se faceau recaluri la partea mecanica, din 2015 incolo se vor face la partea "sistemului de operare" :)))

  • zarnesteanu, luni, 27.07.2015 19:17

    Chiar imi pare rau de Chrysler. Azi au luat o amenda de peste 100 mil. pentru nu stiu ce prostie cu recall-urile. In fine, sper sa nu-i afecteze prea tare. Cam asta e treaba cu informatizarea masinilor. Vrem nu vrem, va trebui sa ne obisnuim cu ideea. Se pare ca in ziua de azi si pentru o buna bucata din viitorul apropiat, cuvantul de ordine va fi "conectivitatea". Nu esti conectat, nu existi. Cu asta insa din pacate, s-a deschis o poartita foarte periculoasa. Nici nu vreau sa ma gandesc daca un 'teligent ca @stupidov ar intra de pe laptop in functiile masinii. Dar asa cum in ziua de azi platesi asigurarea la Mercedes mai putin ca la honda din cauza sistemelor de securitate (inclusiv anti-furt), probabil ca peste cativa ani vor fi nivele diferite de siguranta a datelor personale. Si probabil vom plati scump pentru privilegiul de a ne lasa condusi de masini autonome fara sa ne facem griji ca vreun @ivanov informatic ne tranteste in traficul din sens opus doar pentru ca i-am spus pe fata ce gandim despre el pe un site auto. Viitorul suna bine. Sau poate nu?

  • hazard, marţi, 28.07.2015 08:55

    mai e cineva pe aici care crede ca rechemerile se fac pentru ca producatorului ii pasa de consumator??? Bun, asa ca aveti grija pe ce rable dati banii caci in loc sa va bucurati de masina stati cu ea prin service.