
- Исследователи проявили серьезную уязвимость в системе Subaru Starlink.
- Взлом показал полный доступ к личным данным из автомобилей.
- Subaru исправила уязвимость в течение 24 часов.
Подключенные автомобили хранят столько данных, что они с таким же успехом могут являться подвижными устройствами наблюдения. Теперь исследователи рассказывают о новой ошибке в безопасности, которая позволила получить доступ к конфиденциальным данным через технологию Subaru Starlink.
Несмотря на то, что Subaru своевременно решила проблему, этот инцидент вызывает неприятные вопросы о том, насколько конфиденциальны личные данные в эпоху подключенных автомобилей.
Эксперты издания автоэксперты утверждают, что им круглогодично удалось следить за перемещением Subaru Impreza в 2023 году.
Отмечается, что они обнаружили слабые места на сайте Subaru, разработанном для персонала компании и получить учетную запись сотрудника. Это дало им возможность управлять функциями Starlink автомобилей и получить доступ к множеству личных данных, включая имя клиента, контакты для экстренных случаев, домашний адрес и даже PIN-код автомобиля.
Более того, эксперты смогли дистанционно разблокировать автомобиль, завести его и пересмотреть историю вызовов.
Дыра в безопасности
К чести Subaru, этой уязвимости больше не существует. Кроме того, автопроизводитель решил проблему менее чем через 24 часа после того, как узнал о ситуации. Хакеры говорят, что они сообщили Subaru о проблеме 20 ноября в 23:54. К 16:00 на следующий день уязвимость была устранена, и хак больше не работал.
В то же время все это поднимает больший момент, который заключается в том, что личные данные больше не кажутся частными.
И дело не только в Subaru, поскольку такая уязвимость и доступ к данным, по всей видимости, является проблемой для всей отрасли. Пока нет четкого решения, кроме как полностью отказаться от сбора данных при покупке подключенного автомобиля. Конечно, при этом будут утрачены некоторые функции, но, возможно, это стоит того, чтобы не увидеть посторонних глаз из своего автомобиля.