วงการรถยนต์ยุคสมาร์ทคาร์ ย่อมมีปัญหาเรื่องช่องโหว่ความปลอดภัย ล่าสุด BMW ประกาศออกแพตช์ความปลอดภัยให้รถยนต์ยี่ห้อ BMW, Mini, Rolls Royce ในเครือของตัวเองรวม 2.2 ล้านคัน
ซอฟต์แวร์ที่พบปัญหาคือ ConnectedDrive รุ่นที่รองรับซิมการ์ดเพื่อสั่งงานรถยนต์จากระยะไกล ซอฟต์แวร์ตัวนี้สามารถควบคุมการล็อคประตูรถ เปิดปิดแอร์ และดึงข้อมูลจราจร แต่ไม่สามารถเข้าถึงระบบขับเคลื่อนรถยนต์ได้ ส่วนช่องโหว่ที่อาจถูกแฮ็กเกอร์เจาะแล้วสั่งการรถยนต์ได้ (เช่น ล็อคประตูรถไม่ให้เจ้าของใช้งาน)
ช่องโหว่นี้ถูกค้นพบโดยสมาคมผู้ผลิตรถยนต์ของเยอรมนี และยังไม่มีรายงานว่าถูกนำไปใช้งานจริง ส่วนวิธีการอัพเดตแพตช์จะดาวน์โหลดอัตโนมัติผ่าน OTA โดยเข้ารหัส HTTPS และรถยนต์จะเช็คว่าเป็นเซิร์ฟเวอร์ของ BMW จริงๆ ก่อนดาวน์โหลดเสมอ
ที่มา - BBC
Comments
เราอยู่ในยุคที่ Hacker สามารถ hack รถของเราได้แล้ว
เราอยู่ในยุคที่รถยนต์ต้องออกแพตช์แล้ว
ผมอมยิ้มเม้นท์นี้เลย
ขนาดมือถือตอนนี้ยังมีข่าวแอบฝังโน่นฝังนี่เพื่อให้รัฐบาลสามารถดูข้อมูลอะไรได้ ต่อไปถ้ารถเป็น smart car กันหมด จะมีข่าวว่าทางการจะให้แอบฝังแอพอะไรเพื่อเป็นประโยชน์ต่อทางการหรือเปล่า เช่น หน่วยงานที่เกี่ยวข้องสามารถเช็คตำแหน่งของรถได้ตลอดเวลา, มีแอบเก็บข้อมูลเส้นทางการวิ่งแล้วแอบส่งข้อมูลไป
เดี๋ยวนี้ก็ทำได้แล้วครับ เชคจากสัญญาณมือถือแทน
แต่เราจะรู้ได้อย่างไรว่าคนขับเป็นใคร สมมุติว่ารถโดนขโมยไปแล้วเราต้องการติดตามรถเรา แล้วเราจะรู้ได้อย่างไรว่าผู้ร้ายเป็นใครเพื่อที่จะได้หาต่อไปว่าคนนี้ใช้เบอร์มือถืออะไร
ประเด็นคือเขาต้องการรู้เจ้าของรถ(ระบุตัวเจ้าของ)ครับ เขาไม่ได้อยากรู้โจรขโมยรถครับ ไม่ได้มีงบประมาณเอาไว้ทำอะไรแบบนั้น แต่มีไว้ทำอีกแบบที่คุณก็รู้ว่าใคร?!?
พูดแบบนี้ทำให้ผมนึกถึงการลงทะเบียนซิมเลย นี้มันตัวระบุตำแหน่งชั้นดีเลยนี้หว่า
เดียว พรบ.นั้นผ่านก็จะยึดรถเราได้แล้วครับ
อนาคตอาจมีให้โหลด DLC
บางทีก็รู้สึกว่ารถที่ไม่ต้องมีระบบคอมอะไรมากมาย ก็สบายใจไปอีกแบบ