ボッシュの車載コネクトに脆弱性、遠隔操作でエンジン停止

自動車 テクノロジー ネット
ボッシュのドライブログコネクター
ボッシュのドライブログコネクター 全 1 枚 拡大写真

ドイツに本拠を置く自動車部品大手、ボッシュは4月13日、ボッシュの車載コネクトアプリケーションの認証プロセスにセキュリティ上の欠陥が見つかった、と発表した。

これは、イスラエルに本拠を置く世界最大の独立系自動車サイバーセキュリティ企業、アルグスサイバーセキュリティ社の指摘を受けての対応。同社によると、スマートフォンアプリの認証プロセスに、ブルートゥース経由で車をコントロールできるセキュリティの脆弱性を発見。車両に内蔵されたボッシュのドライブログコネクタードングルを使って、車両システムの安全上重要な部分を遠隔で乗っ取ることに成功したという。

アルグスの研究グループは、通信チャンネルへのアクセスに成功した後、メッセージのコマンドストラクチャーを複製して、車載ネットワークに有害メッセージを送信。これらの脆弱性を使うことで、特定のメッセージだけを通すように設計されたセキュアメッセージフィルターを回避。走行中の車両を制御し、遠隔でエンジンを停止させた。

ボッシュのセキュリティ担当、Thorsten Kuhles氏は、「ボッシュはセキュリティを非常に深刻に捉えている。アルグスからセキュリティの欠陥の報告を受け、その問題を検証し、解決するべく、直ちに行動した」と述べている。

《森脇稔》

【注目の記事】[PR]

ピックアップ

教えて!はじめてEV

アクセスランキング

  1. トヨタ『ハリアー』6年ぶりのフルモデルチェンジへ…注目ニュースベスト5 2025年上期
  2. エアレスタイヤ搭載でペダルもなし、免許不要の特定小型原付「Future smart」発売
  3. トヨタ『ハリアー』6年ぶりのフルモデルチェンジへ...ワイド&ローのフォルムに注目だ!
  4. 日産の高級部門インフィニティ、3台の新型コンセプトカーを世界初公開へ…モントレーカーウィーク2025
  5. ファン必見!『ミニGSX-R』は1000台注文あれば販売される!?「鈴鹿8耐」最注目の“スズキの隠し球”
ランキングをもっと見る

ブックマークランキング

  1. 「AIディファインド」の衝撃、日本の自動車産業は新たな波に飲み込まれるのか…アクセンチュア シニア・マネジャー 藤本雄一郎氏[インタビュー]
  2. EV充電インフラ-停滞する世界と“異常値”を示す日本…富士経済 山田賢司氏[インタビュー]
  3. ステランティスの水素事業撤退、シンビオに深刻な影響…フォルヴィアとミシュランが懸念表明
  4. SUBARUの次世代アイサイト、画像認識技術と最新AI技術融合へ…開発にHPEサーバー導入
  5. 「ハンズオフ」は本当に必要なのか? 高速での手離し運転を実現したホンダ『アコード』を試乗して感じた「意識の変化」
ランキングをもっと見る