ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

خودروهای سوبارو
اخبار خودرو

خودروهای سوبارو توسط هکرها و از راه دور به سرقت رفتند

به‌تازگی هکرها موفق شده‌اند با نفوذ به سیستم چندرسانه‌ای سوبارو، برخی خودروهای سوبارو را از راه دور سرقت کنند.

مرتضی قانع
نوشته شده توسط مرتضی قانع | ۱۲ بهمن ۱۴۰۳ | ۱۸:۰۰

سیستم چندرسانه‌ای استارلینک سوبارو سال 2016 معرفی شد. این سیستم از نرم‌افزارهایی تشکیل شده است که تمامی بخش‌های دیجیتال خودرو مانند سیستم سرگرمی، ناوبری و سایر تجهیزات مدرن را کنترل می‌کند اما سیستم هوشمند استارلینک ژاپنی‌ها، به نقطه ضعف جدید خودروهای سوبارو تبدیل شده است. به‌تازگی هکرها موفق شده‌اند با نفوذ به این سیستم، برخی خودروهای سوبارو را از راه دور بدزدند. این موضوع نشان می‌دهد فناوری مدرن بی‌خطر نیست.

خودروهای سوبارو

«سم کوری»، هکر اخلاق‌گرا، حفره‌ای بالقوه فاجعه‌بار در سیستم استارلینک سوبارو شناسایی کرد. او با انتشار پست مفصلی در وبلاگ خود، شرح می‌دهد چگونه او و یکی دیگر از همکارانش این حفره امنیتی را کشف کردند. آنها با ورود به این حفره امنیتی، کنترل 2 دستگاه سوبارو مختلف را در دست گرفتند. آنها پس از کشف این آسیب‌پذیری، بلافاصله با سوبارو تماس گرفتند.

پس از آنکه محققان مستقل امنیتی به شرکت سوباروی آمریکا درباره حفره امنیتی‌اش اطلاع دادند، این شرکت محل آسیب‌پذیری را مسدود کرد. آنها با ارسال بیانیه رسمی به خبرگزاری‌های خودرویی معروف همچون موتوروان، این موضوع را به اطلاع رسانه‌ها رساندند. حساب‌های مشتریان استارلینک سوبارو در معرض خطر قرار نگرفت. محققان امنیتی مستقل نیز اقدامی برای نفوذ به اطلاعات شخصی کاربران نکردند.

توضیح آسیب‌پذیری خودروهای سوبارو به طور خلاصه

هکرها موفق شدند با استفاده از حفره‌ای امنیتی، به بخش سرپرستی استارلینک سوبارو بروند. آنها می‌توانستند با واردکردن اطلاعات اولیه مانند نام خانوادگی، کد پستی و شماره پلاک، محل هرکدام از خودروهای سوبارو متصل به استارلینک را پیدا کنند و کنترل آن را در دست بگیرند. هکر پس از ورود به سیستم استارلینک سوبارو می‌تواند درها را قفل یا باز کند، موتور را روشن یا خاموش کند و مکان فعلی خودرو را ببیند. البته فقط تا زمانی که خودرو به سیستم استارلینک سوبارو متصل باشد، می‌توان از این قابلیت استفاده کرد.

سیستم استارلینک

محققان امنیتی مستقل در تست ایمنی خود توانستند کنترل یک سوبارو ایمپرزا مدل 2023 را با اجازه مالک به دست آورند. آنها پس از این اقدام، با اجازه مالک خودرو دوم به اتومبیل او نیز دسترسی پیدا کردند. داده‌های شخصی ازجمله کاربران مجاز در حساب استارلینک سوبارو، آدرس‌های فیزیکی و 4 رقم آخر هر کارت اعتباری مرتبط با حساب نیز از طریق این حفره امنیتی در خطر بود.

مرتضی قانع

من مرتضی قانع هستم، متولد 1373 در اراک، دانش آموخته مهندسی کامپیوتر و مدیریت بازرگانی. سال 1396 کار خودم را در حوزه تولید محتوا در زمینه‌های خودرو، فناوری و نظامی آغاز کردم. از آن زمان تاکنون، من هزاران مطلب مختلف در حوزه های متفاوت نوشتم و با رسانه‌های مختلفی همکاری کردم. البته بخش درخشان کارنامه من، همکاری تمام‌وقت با دیجیاتو از سال 1402 است.

دیدگاه‌ها و نظرات خود را بنویسید
مطالب پیشنهادی