Một chuyên gia an ninh mạng đã phát hiện ra lỗ hổng bảo mật trên các dòng xe của Honda, Acura, Infiniti và Nissan.
Sam Curry, một chuyên gia an ninh mạng nổi tiếng, tuyên bố anh có thể khởi động động cơ từ xa, vận hành khóa cửa và xác định vị trí của nhiều phương tiện. Người này cho biết lỗ hổng này bắt nguồn từ công ty Phát thanh Vệ tinh SiriusXM.
Gói dịch vụ phương tiện viễn thông của công ty cho phép các nhà sản xuất cung cấp chức năng từ xa cho người tiêu dùng. Tuy nhiên, quá trình trao đổi dữ liệu của nền tảng này lại sử dụng số VIN (Vehicle Identification Number - số định danh phương tiện) để ủy quyền thực hiện các thao tác liên quan và tìm kiếm thông tin về người dùng. Do đó, một tin tặc đủ kiến thức có thể dễ dàng mở khóa xe, khởi động động cơ và khiến một tên tội phạm khác trộm xe.

Theo đánh giá của Curry, những tin tặc có ý đồ xấu hoàn toàn có thể sử dụng cách trên để lấy thông tin cá nhân, chẳng hạn như địa chỉ nhà.
Cho đến nay, Curry chỉ tìm thấy lỗ hổng ở các thương hiệu đã đề cập ở trên. Tuy nhiên, dịch vụ của SiriusXM cũng được sử dụng bởi BMW, Hyundai, Jaguar, Land Rover, Lexus và Toyota.
Sam Curry đã chia sẻ: 'Chúng tôi đã thông báo sự cố cho SiriusXM. Họ đã khắc phục vấn đề ngay lập tức và xác minh sự sửa chữa của họ'.
Các phương tiện ô tô áp dụng nhiều tính năng công nghệ mang lại nhiều tiện ích hơn cho chủ sở hữu, nhưng cũng đồng thời mang theo một số rủi ro. Đầu năm nay, tin tặc có thể khởi động xe Honda từ xa thông qua việc kh exploit hệ thống mở cửa không cần chìa khóa.

Gần đây, một chuyên gia bảo mật người Đức tuyên bố có khả năng điều khiển từ xa ít nhất 25 chiếc Tesla. Với phát hiện này, anh ta có thể mở cửa, điều chỉnh cửa sổ, kiểm tra vị trí của xe và thậm chí vô hiệu hóa tính năng chống trộm Sentry.
Các vấn đề về an ninh mạng trên xe hơi đang tăng lên. Điều này đã khiến Cơ quan An toàn Giao thông Cao tốc Quốc gia Mỹ (NHTSA) ban hành các hướng dẫn mới về an ninh mạng cho phương tiện. Họ nhấn mạnh rằng an ninh mạng cần được ưu tiên hàng đầu đối với tất cả các nhà sản xuất ô tô, nhà phát triển và nhà cung cấp hệ điều hành.
