Gamesite.sk
    Facebook Instagram YouTube X (Twitter)
    Gamesite.sk
    Facebook Instagram YouTube Threads
    • HERNÉ NOVINKY
      • PC
      • PlayStation
      • Xbox
      • Nintendo
      • Mobil
      • Hardvér
    • TECHNOLÓGIE
    • FILMY A SERIÁLY
    • RECENZIE
      • Herné recenzie
      • Hardvérové recenzie
    • HRY
      • Adventúrne
      • Akčné
      • Bojové
      • Fantasy
      • Historické
      • Hororové
      • Open world
      • Pretekárske
      • Role-playing (RPG)
      • Sandbox
      • Športové
      • Stealth
      • Strategické
      • Strieľačky
      • Survival
      • Vojnové
    • TEMATICKÉ ČLÁNKY
    • OSTATNÉ
      • Podcast
      • Quest log
      • Komentáre
      • Generation Magazín
      • PR článok
    Gamesite.sk
    Domov » Technológie » Šokujúca chyba v systéme automobilky: odomknutie vozidla na diaľku bolo otázkou minút
    Technológie 2 Minúty čítania

    Šokujúca chyba v systéme automobilky: odomknutie vozidla na diaľku bolo otázkou minút

    Dominik FarkašDominik Farkaš13.08.2025
    kradnutie auta
    FOTO: Drive
    Zdieľať
    Facebook Twitter Pinterest LinkedIn Tumblr Email Reddit

    Bezpečnostný výskumník Eaton Zveare odhalil závažné zraniteľnosti v online portáli predajcov jednej z popredných svetových automobiliek. Podľa jeho zistení mohli tieto chyby vystaviť osobné a finančné údaje zákazníkov riziku a potenciálne umožniť útočníkom na diaľku prevziať kontrolu nad funkciami ich vozidiel.

    Zveare, ktorý pracuje pre spoločnosť Harness zameranú na softvérové riešenia, objavil spôsob, ako vytvoriť administrátorský účet s neobmedzeným prístupom do centrálneho systému automobilky. Prostredníctvom takéhoto účtu by útočník získal plný prístup k databázam predajcov, informáciám o klientoch, histórii servisov, ale aj k telematickým funkciám vozidiel.

    Hoci Zveare odmietol prezradiť názov automobilky, potvrdil, že ide o medzinárodne známu značku so širokým portfóliom modelov a dcérskych značiek.

    Ako sa chyba našla

    Na slabinu narazil začiatkom roka 2025 počas osobného víkendového projektu. Po zložitejšom skúmaní prihlasovacieho systému sa mu podarilo úplne obísť autentifikáciu a vytvoriť si účet „národného administrátora“. Problém spočíval v chybnom kóde načítanom priamo v prehliadači používateľa, čo umožňovalo úpravu a obídenie bezpečnostných kontrol.

    Automobilka podľa jeho slov nenašla žiadne dôkazy o predchádzajúcom zneužití, čo naznačuje, že Zveare bol prvý, kto na chybu prišiel a oficiálne ju nahlásil.

    Rozsah prístupu

    Takýto účet umožňoval prístup k údajom viac než 1 000 predajcov po celých USA. V portáli sa nachádzal aj nástroj, ktorý umožňoval vyhľadávať údaje o vozidle a vodičovi podľa VIN čísla či mena zákazníka. Zveare demonštroval, že stačilo odfotografovať VIN číslo auta zaparkovaného na verejnom parkovisku a okamžite bolo možné zistiť, komu patrí.

    Okrem toho bolo možné spárovať vozidlo s mobilným účtom, čím sa aktivovali funkcie ako odomykanie či spúšťanie motora na diaľku. V rámci testu, a so súhlasom majiteľa, si takto „prevzal“ kontrolu nad vozidlom priateľa. Proces vyžadoval len minimálne potvrdenie – bez reálnej overovacej ochrany.

    Potenciálne zneužitie

    Podľa Zveareho by sa podobná chyba dala využiť aj na krádeže – napríklad na odomykanie áut a kradnutie predmetov z interiéru.

    Riziko ešte zvyšovala skutočnosť, že portál bol prepojený s ďalšími systémami automobilky prostredníctvom jednotného prihlásenia (SSO). Administrátori tak mohli „vydávať sa“ za iných používateľov a pristupovať k ich účtom bez poznania prihlasovacích údajov.

    Oprava zraniteľnosti

    Po nahlásení automobilka reagovala rýchlo a chyby opravila približne do jedného týždňa vo februári 2025. Zveare dodal, že celú bezpečnostnú dieru spôsobovali len dve jednoduché API zraniteľnosti, ktoré sa týkali overovania. „Ak sa tieto chyby nezapláta­jú, celý systém sa zrúti,“ uzavrel.

    autá bezpečnosť
    Facebook Twitter Pinterest LinkedIn Tumblr Reddit Email

    Súvisiace články

    Avatar: Oheň a Popol
    Filmy a seriály

    Od najväčšieho sci-fi hitu roka až po prísne utajované zákulisie výletných lodí. Tieto júnové Disney+ novinky nesmiete minúť

    02.06.2026
    Kratos a Atreus v God of War Ragnarok
    PlayStation

    Varovanie pre Sony: Analýza odhalila obrovský pokles predajov vlastných PlayStation exkluzivít

    02.06.2026
    PR článok

    Digitálna odvaha Slovákov: Vo dvojici si trúfame na viac 

    02.06.2026
    Instagram logo
    Technológie

    O váš Facebook a Instagram účet ste mohli prísť aj napriek silnému heslu. Primitívny dizajn otvoril dvere hackerom

    02.06.2026
    logo spoločnosti Meta
    Technológie

    Spoločnosť Meta zaviedla konštantné sledovanie každého kliknutia na počítači u zamestnancov

    02.06.2026
    Michael v GTA Online
    PC

    Sladká pomsta v hernej komunite. Hacker zničil známu cheat platformu pre GTA Online a doxxol užívateľov

    02.06.2026

    Odporúčané hry

    Driver: San Francisco

    Driver: San Francisco

    Need for Speed: The Run

    Need for Speed: The Run

    Forza Horizon 2

    Forza Horizon 2

    Need for Speed: Porsche Unleashed

    Need for Speed: Porsche Unleashed

    MaxMMA.sk

    Hashtag.sk

    Najčítanejšie za týždeň

    Milovali ich milióny, no koniec bol čistá katastrofa: Týchto 20 seriálov totálne zlyhalo vo finále

    30.05.2026

    Budovali legendu, no záver všetko pokazil: Týchto 15 skvelých hier totálne zlyhalo vo finále

    31.05.2026

    Windows 11 sa dá zrýchliť hneď teraz a zadarmo. Microsoft v tichosti vydal novinku

    28.05.2026

    Generation Magazín

    Stiahnuť
    Gamesite logo
    • Redakcia
    • Kariéra na Gamesite.sk
    • Partneri
    • Kontaktný formulár
    Facebook Instagram YouTube Threads
    Gamesite logo mobil
    • Redakcia
    • Kariéra na Gamesite.sk
    • Partneri
    • Kontaktný formulár
    Facebook Instagram YouTube Threads

    Píšte vyššie do určeného pola a stlačte Enter pre vyhľadávanie. Pre zrušenie vyhľadávania stlačte Esc.