هیوندای: پول بدهید تا مشکل امنیتی خودرو را برطرف کنیم

هیوندای: پول بدهید تا مشکل امنیتی خودرو را برطرف کنیم
هیوندای از مالکان خودرو آیونیک ۵ در بریتانیا میخواهد برای برطرف کردن یک مشکل امنیتی، مبلغ ۴۹ پوند پرداخت کنند. این ارتقاء که شامل بهروزرسانی سختافزاری و نرمافزاری میشود، مانع سرقت خودرو با دستگاهی شبیه کنسول دستی گیمبوی میشود؛ دستگاهی که بدون نیاز به کلید، قفل خودرو را باز و آن را روشن میکند.
در سالهای اخیر خودروهای برقی هیوندای، کیا و جنسیس در بریتانیا و دیگر کشورها هدف حملات سایبری پیچیدهای قرار گرفتهاند. مهاجمان از دستگاهی دستی که شبیه گیمبوی طراحی شده و توسط هکرهای اروپایی ساخته شده است استفاده میکنند. این ابزار که از پنج سال پیش وارد بازار سیاه شد، پروتکلهای بیسیم سیستم ورود بدون کلید خودروهای الکتریکی را هک میکند و با قیمت حدود ۲۰ هزار یورو به فروش میرسد.
طبق گزارش The Drive، عملکرد دستگاه هک خودروهای برقی به این صورت است که سیگنال منتشرشده هنگام لمس دستگیرهی خودرو را رهگیری و الگوریتم را رمزگشایی میکند و سپس سیگنال جعلی را به خودرو بازمیگرداند تا تصور کند کلید اصلی حاضر است. سپس همان روش برای روشن کردن خودرو نیز استفاده میشود. این حمله، به روشهای قدیمیتر مانند Relay Attack نیاز ندارد و روند سرقت را سریعتر میکند.
مقالههای مرتبط:
نقص امنیتی فقط به آیونیک ۵ محدود نیست؛ مدلهایی مانند کیا EV6، جنسیس GV60 و حتی برخی خودروهای نیسان و میتسوبیشی نیز هدف قرار گرفتهاند. آمار سال ۲۰۲۴ نشان میدهد آیونیک و EV6 ازجمله پرسرقتترین خودروهای بریتانیا بودهاند. حتی قبلاً نیز نقصهایی در پورتال وب کیا کشف شد که امکان باز کردن و روشن کردن خودرو از راهدور را فراهم میکرد. این حفرهها بخشی از زنجیرهی مشکلات امنیتی هستند که در سالهای اخیر به هیوندای موتور گروپ گزارش شده است.
با وجود اینکه هیوندای ۵ سال گارانتی برای خودروهایش ارائه میدهد، مشخص نیست چرا مالکان باید برای رفع نقص امنیتی که ناشی از طراحی خود شرکت است، هزینهی جداگانه بپردازند. این تصمیم، پس از توافق ۲۰۰ میلیون دلاری هیوندای و کیا در سال ۲۰۲۳ برای جبران خسارت ناشی از حملات Kia Boyz اتخاذ شده است؛ حملاتی که امکان دور زدن سیستم امنیتی خودرو را با یک کابل USB فراهم میکرد.
منبع : زومیت