Hyundai и Kia исправили ошибку, позволяющую угонять автомобили - IT Speaker, новости информационных технологий

Hyundai и Kia исправили ошибку, позволяющую угонять автомобили

Редакция

17:20 / 16 февраля 2023

Фотография unsplash

Автопроизводители Hyundai и KIA (входит в Hyundai Motor Group) выпустили экстренное обновление ПО для нескольких моделей автомобилей из-за уязвимости, которая позволяла легко взломать и угнать машины.


«В ответ на участившиеся случаи угона автомобилей без кнопочных замков зажигания и иммобилизирующих противоугонных устройств в США, Hyundai представляет бесплатное обновление противоугонного программного обеспечения для предотвращения угона автомобилей, способ которого продвигается в TikTok и других социальных сетях», — говорится в сообщении Hyundai.

Взлом автомобилей активно рекламировался на TikTok как «вызов» с июля 2022 года. В видеороликах показано, как снять кожух рулевой колонки, чтобы обнаружить разъем USB-A, который можно использовать для запуска автомобиля.

Проблема заключается в логической ошибке, которая позволяет системе «Поворот ключа — Запуск» обойти иммобилайзер, проверяющий подлинность кода в транспондере ключа к электронному блоку управления. Это позволяет угонщикам активировать цилиндр зажигания, используя любой USB-кабель для запуска автомобиля.

Влияние челленджа в соцсетях было настолько значительным, что привело к многократному росту угонов в США: например в Лос-Анджелесе показатель краж резко вырос на 85%, а в Чикаго зафиксирован девятикратный рост. Департамент транспорта США (NHTSA) опубликовал сообщение, в котором объяснил, что эксплойт затрагивает примерно 3,8 млн автомобилей Hyundai и 4,5 млн автомобилей KIA. Агентство также заявило, что взломы привели минимум к 14 подтвержденным автокатастрофам и восьми смертельным случаям.

В середине февраля началось бесплатное обновление ПО на более чем 1 млн автомобилей модельного ряда 2017-2020 Elantra, 2015-2019 Sonata и 2020-2021 Venue. Второй этап развертывания обновления завершится до июня 2023 года.

В частности, обновление ПО изменит логику выключения и включения зажигания: оно будет включаться только в том случае, если брелок используется для отпирания автомобиля. Hyundai также снабдит клиентов наклейкой на окно, которая даст понять начинающим ворам, что программное обеспечение автомобиля было обновлено с целью предотвращения любых попыток.

Для моделей без иммобилайзеров двигателя, которые не могут получить обновление программного обеспечения, Hyundai покроет стоимость замков рулевого колеса для владельцев.

Компания KIA также пообещала начать обновление программного обеспечения в ближайшее время, но пока не опубликовала никаких сообщений с конкретными датами или деталями.



Поделиться новостью