ボッシュの車載コネクトに脆弱性、遠隔操作でエンジン停止

自動車 テクノロジー ネット
ボッシュのドライブログコネクター
ボッシュのドライブログコネクター 全 1 枚 拡大写真

ドイツに本拠を置く自動車部品大手、ボッシュは4月13日、ボッシュの車載コネクトアプリケーションの認証プロセスにセキュリティ上の欠陥が見つかった、と発表した。

これは、イスラエルに本拠を置く世界最大の独立系自動車サイバーセキュリティ企業、アルグスサイバーセキュリティ社の指摘を受けての対応。同社によると、スマートフォンアプリの認証プロセスに、ブルートゥース経由で車をコントロールできるセキュリティの脆弱性を発見。車両に内蔵されたボッシュのドライブログコネクタードングルを使って、車両システムの安全上重要な部分を遠隔で乗っ取ることに成功したという。

アルグスの研究グループは、通信チャンネルへのアクセスに成功した後、メッセージのコマンドストラクチャーを複製して、車載ネットワークに有害メッセージを送信。これらの脆弱性を使うことで、特定のメッセージだけを通すように設計されたセキュアメッセージフィルターを回避。走行中の車両を制御し、遠隔でエンジンを停止させた。

ボッシュのセキュリティ担当、Thorsten Kuhles氏は、「ボッシュはセキュリティを非常に深刻に捉えている。アルグスからセキュリティの欠陥の報告を受け、その問題を検証し、解決するべく、直ちに行動した」と述べている。

《森脇稔》

【注目の記事】[PR]

ピックアップ

教えて!はじめてEV

アクセスランキング

  1. ホンダ N-BOX など7車種1万2653台リコール…過去の改善措置が不適切
  2. アルファロメオの新型SUV『ジュニア』日本発売に、「420万円はリーズナブル」「マジで美しい」など反響続々
  3. 外装も内装も「どピンク」な超高級SUV、ベントレー特注部門のスゴ技とは
  4. ベントレーの超高級住宅、最上階は「55億円」 クルマで61階の自宅まで
  5. ジープ『チェロキー』新型、新写真からリアデザインが判明
ランキングをもっと見る

ブックマークランキング

  1. 茨城県内4エリアでBYDの大型EVバス「K8 2.0」が運行開始
  2. 中国EV「XPENG」、電動SUV2車種を改良…新電池は12分で80%充電可能
  3. 三菱が次世代SUVを初公開、『DSTコンセプト』市販版は年内デビューへ
  4. トヨタや京大、全固体フッ化物イオン電池開発…従来比2倍超の容量達成
  5. BYD、認定中古車にも「10年30万km」バッテリーSoH保証適用
ランキングをもっと見る