Агентство кибербезопасности

Предыдущие владельцы б/у Jaguar Land Rover могут удаленно управлять автомобилем

Опубликовано at 12:38
640 0

Инженер Мэтт Уоттс и эксперты издания The Register выяснили, что все данные и удаленное управление автомобилями Jaguar Land Rover по-прежнему доступны предыдущим владельцам после того, как автомобиль был перепродан.

Уоттс сообщил в своем блоге, что приобрел подержанный Land Rover и обнаружил, что на нем возможно удаленно управлять системой климат-контроля, вызывать службу техподдержки, загружать GPS-данные о пункте назначения и.т.д. Экспериментируя с функциями, Уоттс нашел учетную запись своего автомобиля, которая была привязана к чужому лицу. Автодилер сообщил Уоттсу, что тот должен сам (!) связаться с предыдущим владельцем и попросить его отвязать свой аккаунт.

Инженер жаловался в блоге, что его машина как бы ему и не принадлежала. «[Предыдущий владелец] мог открывать замки, удаленно управлять системой климат-контроля, даже когда машина не ехала, он все равно теоретически мог следить за спутниковой навигацией…и все это без моего ведома», – говоритл Уоттс, который так и не смог смириться с тем, что его собственный автомобиль постоянно собирает данные о нем и его местоположении и отправляла совершенно постороннему человеку, которому он некогда принадлежал.

После публикации Jaguar Land Rover выпустил сразу несколько пресс-релизов, в которых возлагал обязанность отвязать учетные записи (или уведомить о том, как это сделать) на автодилера.

Related Post