ثغرة أمنية خطيرة في بوابات سيارات إنترنت الأشياء تتيح للقراصنة فتح الأبواب عن بُعد

كشف باحثون أمنيون عن ثغرة خطيرة في نظام بوابة الويب الخاص بإحدى شركات السيارات الكبرى (التي لم يتم الكشف عن اسمها) تسمح للمتسللين بفتح أبواب السيارات عن بُعد من أي مكان في العالم.
الثغرة التي تم اكتشافها في نظام إدارة أسطول المركبات المتصل بالإنترنت تمنح المهاجمين القدرة على التحكم في ميزات أساسية مثل فتح/غلق الأبواب، تشغيل المحرك، وحتى الوصول إلى بيانات الموقع GPS للمركبات المتصلة.
تمكن باحث أمني من استغلال هذه الثغرة عبر سلسلة من نقاط الضعف في واجهة برمجة التطبيقات (API) ونظام المصادقة، حيث كان من الممكن تنفيذ الهجوم باستخدام هاتف ذكي عادي دون الحاجة إلى أي معدات متخصصة.
الاختراق الذي تم إثباته عملياً أظهر إمكانية التحكم في عشرات الآلاف من السيارات التي تستخدم نفس النظام الأساسي، مع وجود مؤشرات على أن الثغرة كانت مستغلة بشكل محدود في البرية منذ ما يقارب 3 أشهر قبل اكتشافها.
الشركة المصنعة أصدرت تصريحاً تؤكد فيه أنها عملت على إصلاح الثغرة فور إخطارها، ونصحت جميع العملاء بتحديث البرامج الثابتة لسياراتهم على الفور.
ومع ذلك، يحذر الخبراء من أن هذا الحادث يسلط الضوء على المخاطر المتزايدة لأمن إنترنت الأشياء في السيارات الحديثة، حيث تشير تقديرات إلى أن 65% من السيارات المتصلة حالياً تحتوي على ثغرات أمنية لم يتم تصحيحها، مما يجعلها عرضة لهجمات مماثلة قد تهدد السلامة الشخصية للمستخدمين.




