BMW verhoog telematiese sekuriteit na l’ hack

BMW verhoog telematiese sekuriteit na l’ hack
BMW verhoog telematiese sekuriteit na l’ hack
Anonim
BMW ConnectedDrive
BMW ConnectedDrive

Die moderne motor is toenemend 'n bedryfsentrum: een is verbind met die wêreld en terselfdertyd is die wêreld verbind met die motor. Hierdie multimedia het egter 'n negatiewe aspek: blootstelling aan kuberaanvalle, net soos wat onlangs op BMW se ConnectedDrive-stelsels gebeur het.

Die Duitse handelsmerk het baie vinnig opgetree en die skoot reggestel. Hulle het die AIR Update vir die eerste keer wêreldwyd gebruik om die probleem uit te skakel. Soos die wêreld vinnig beweeg, reageer die maatskappy en mense selfs vinniger.

Dit is nie 'n goeie geskenk vir BMW nie, maar die tydigheid van implementering en sekuriteit van die ConnectedDrive-netwerk is prysenswaardig.

BMW se amptelike posisie is soos volg:

<>

Dit is die antwoord wat aan die Duitse Automobielvereniging (ADAC) gestuur is.

Die Duitse motoristevereniging het 'n potensiële beskermingsgaping geïdentifiseer wanneer data na en van die motor gestuur word.

Die BMW Groep het reeds hierdie gaping met 'n nuwe konfigurasie gesluit.

ADAC-kundiges het deur 'n amptelike verklaring na die Beierse maatskappy verskuif, hierdie gapings in die markleier in voertuignetwerke

Dit verwys spesifiek na transmissie deur die selfoonnetwerk.

Die BMW Groep se hardeware komponent is gelukkig nie geteiken nie. Die fokus was dus net op die verhoging van sagteware sekuriteit.

Die groot voordeel is boonop nie om met die voertuie te reis om na die werkswinkels te gaan om die opdatering uit te voer nie. Dit gebeur alles outomaties sodra die voertuig aan die BMW Group-bediener koppel of die bestuurder die ConnectedDrive-diens met die hand bel.

BMW ConnectedDrive-aanlyndienste kommunikeer met hierdie opstelling via HTTPS (HyperText Transfer Protocol Secure), wat voorheen vir internetdiens en ander funksies gebruik is.

Die BMW ConnectedDrive-pakkette in die voertuig word dan gestuur deur gebruik te maak van enkripsie wat in die meeste gevalle ook deur banke vir aanlynbankdienste gebruik word.

Aan die een kant word die data geïnkripteer met die HTTPS-protokol, en aan die ander kant word die identiteit van die bediener deur die voertuig nagegaan voordat die data oor die selfoonnetwerk versend word.

Op hierdie manier het die BMW Groep spoedig gereageer en die sekuriteit van die stelsel verhoog, aangesien daar, soos ons voorheen berig het, gevalle was wat nog nie aan die lig gekom het nie, waar die persoon se sensitiewe data ingesamel is. en gemanipuleer deur ongemagtigde personeel.

Gewilde onderwerp