Hacker zjistil, jak na dálku zastavit tisíce aut. Přiznal, jaké má úmysly

Ilustrační foto
Ilustrační foto, foto: pixabay.com
Antonín Marek , AutoRoad.cz 30. dubna 2019 16:18
Sdílej:

V poslední době je trendem připojovat všechno k internetu. Od telefonů, přes televize, hodinky, lednice, pračky - až po automobily. A i když nám tyto technologie přinášejí řadu benefitů, současně nás vystavují mnoha skrytým rizikům, která si řada z nás ještě ani neuvědomuje. A jedním z nich jsou i schopní hackeři.

Na jeden z nejaktuálnějších a možná i nejděsivějších případů upozornil před pár dny magazín Motherboard. Jeho redaktorům se totiž ozval hacker s přezdívkou L&M, kterému se podařilo vlámat do aplikací sledujících pohyb automobilů pomocí GPS. A i když to může znít nevinně, znamená to pořádný problém.

L&M získal podle článku Motherboard přístup k více než 7 000 uživatelských účtů aplikace iTrack a k více než 20 000 uživatelských účtů aplikace ProTrack. Obě tyto aplikace přitom bývají využívány převážně společnostmi a to k monitorování a spravování automobilů pomocí dat z GPS. V některých případech je však možné automobilu dálkově vypnout motor a to při jízdě rychlostí do 12 mil v hodině, tedy cca 19,3 km/h.

Vlámat se do aplikací ProTrack a iTrack pro operační systém Android přitom údajně nebylo nijak zvláště náročné. L&M totiž zjistil, že všichni uživatelé dostávají po svém přihlášení standardní heslo „123456." Z API aplikace se mu poté mělo podařit získat až několik milionů uživatelských jmen. A pak už jen vytvořil skript, který se pokoušel přihlašovat do účtů pomocí standardního hesla.

Výsledek? Tisíce nabouraných účtů, přístup k řadě více či méně citlivých údajů a v některých případech také ona výše zmiňovaná možnost vypnout na dálku motor u (pomalu) jedoucího vozidla. Kromě jiného se měl hacker dostat třeba i k informacím o skutečných jménech uživatelů, jejich telefonních číslech, e-mailových adresách a skutečných adresách. L&M však údajně neměl být schopen dostat se ke všem údajům - u některých uživatelů se dostal jen k části informací.

Web Motherboard získal od Hackera několik snímků a dat k ověření pravosti příběhu. Redaktoři se proto pokusili kontaktovat několik napadených lidí a zjistili, že data poskytnutá hackerem odpovídají skutečnosti. Hacker se přitom dostal do účtů lidí prakticky z celého světa. Ve výčtu se měly objevit země jako Maroko, Jihoafrická republika, Indie nebo Filipíny.

Lidé by se však neměli bát, neboť cílem hackera nebyli zákazníci, ale společnosti.„Mým cílem byla společnost, ne zákazník. Zákazníci jsou totiž v ohrožení kvůli společnosti," uvedl L&M pro Motherboard. „Chtějí vydělávat peníze, ale nechtějí se starat o bezpečí zákazníků."

Pokud by však hacker chtěl, mohl by se svými novými znalostmi napáchat pořádnou paseku. „Rozhodně bych mohl nadělat pořádné problémy dopravě po celém světě," uvedl L&M. „Mám plnou kontrolu nad stovkami tisíc vozidel a jediným dotykem mohu vypnout jejich motory."

Tuto funkci prý však hacker zatím ještě nevyzkoušel, neboť by to prý bylo příliš nebezpečné. Zástupce jedné ze společností dodávající GPS sledovací zařízení pro uživatele aplikací ProTrack GPS a iTrack však pro Motherboard potvrdil, že jejich zákazníci mají možnost dálkově vypnout motor automobilu při jízdě do 20 km/h.

Stalo se
Novinky
Mercedes-Benz třídy E

Best Performer 2024: Mercedes-Benz třídy E získal ocenění Euro NCAP za nejbezpečnější testovaný vůz

Mercedes-Benz třídy E stanovil nový standard automobilové bezpečnosti, když byl v roce 2024 oceněn organizací Euro NCAP jako Best Performer za své výjimečné výsledky v bezpečnostních testech, čímž se stal nejbezpečnějším vozem testovaným v uplynulém roce.

Novinky ze světa EV
Kufr Škody Elroq

Víte, co se skrývá v kufru Škody Elroq?

Škoda tradičně, jak jsou už roky zákazníci české automobilky zvyklí, klade důraz na funkčnost a pohodlí, což potvrzuje i nový model Elroq. Velkorysý prostor, chytré úložné prvky a promyšlené detaily zavazadlového prostoru usnadňují každodenní život a zvyšují komfort užívání vozu.

Novinky ze světa EV
Audi A6 e-tron Avant a Sportback (2024)

Elektrické Audi A6 e-tron v Česku. Jaké je?

Audi koncem roku 2024 zahájilo předprodej zcela nové plně elektrické řady A6 e-tron, která přichází na platformě PPE. Nabízí se ve dvou karosářských variantách – Sportback a Avant – a čtyřech verzích pohonu. Základní model začíná na ceně 1 659 900 Kč. Nové Audi A6 e-tron překvapuje dlouhým dojezdem až 756 km na jedno nabití a rychlým nabíjením. Tato modelová řada nastavuje nové standardy v oblasti elektromobility.

Trh s elektromobily
Výroba Škody Elroq.

EU zřejmě zavede dotace na nákup elektromobilů

Prodeje elektromobilů v Evropě klesají, a Evropská unie proto zvažuje přímou podporu jejich nákupu. Místopředsedkyně Evropské komise Teresa Riberová na Světovém ekonomickém fóru v Davosu oznámila, že jednou z možných cest, jak podpořit ekologickou dopravu, je zavedení dotací. Tento záměr už získal podporu Německa, které v elektromobilitě vidí klíč k plnění klimatických cílů.