ボッシュの車載コネクトに脆弱性、遠隔操作でエンジン停止

自動車 テクノロジー ネット
ボッシュのドライブログコネクター
ボッシュのドライブログコネクター 全 1 枚 拡大写真

ドイツに本拠を置く自動車部品大手、ボッシュは4月13日、ボッシュの車載コネクトアプリケーションの認証プロセスにセキュリティ上の欠陥が見つかった、と発表した。

これは、イスラエルに本拠を置く世界最大の独立系自動車サイバーセキュリティ企業、アルグスサイバーセキュリティ社の指摘を受けての対応。同社によると、スマートフォンアプリの認証プロセスに、ブルートゥース経由で車をコントロールできるセキュリティの脆弱性を発見。車両に内蔵されたボッシュのドライブログコネクタードングルを使って、車両システムの安全上重要な部分を遠隔で乗っ取ることに成功したという。

アルグスの研究グループは、通信チャンネルへのアクセスに成功した後、メッセージのコマンドストラクチャーを複製して、車載ネットワークに有害メッセージを送信。これらの脆弱性を使うことで、特定のメッセージだけを通すように設計されたセキュアメッセージフィルターを回避。走行中の車両を制御し、遠隔でエンジンを停止させた。

ボッシュのセキュリティ担当、Thorsten Kuhles氏は、「ボッシュはセキュリティを非常に深刻に捉えている。アルグスからセキュリティの欠陥の報告を受け、その問題を検証し、解決するべく、直ちに行動した」と述べている。

《森脇稔》

【注目の記事】[PR]

ピックアップ

アクセスランキング

  1. 1回あたり300円、10分で施工できる凄技コーティング、洗車機との相性も抜群『CCウォーターゴールド』が選ばれる理由PR
  2. ホンダ『イエ GTコンセプト』が初公開、4ドアクーぺEVで中国トレンドに真っ向勝負…北京モーターショー2024
  3. タイヤブランドGTラジアルよりオールシーズンタイヤ「4シーズンズ」発売
  4. マツダ、電動セダン『EZ-6』世界初公開、24年発売へ SUVコンセプトも…北京モーターショー2024
  5. ディフェンダー 最強モデル「OCTA」、V8ツインターボ搭載…7月発表へ
  6. 【ホンダ ヴェゼル 改良新型】開発責任者に聞いた、改良に求められた「バリュー」と「世界観」とは
  7. スバルとスカイラインにフィーチャー…第4回アリオ上尾 昭和平成オールドカー展示会
  8. アルファロメオ『ステルヴィオ』後継モデルは、大容量バッテリー搭載で航続700km実現か
  9. 中国製部品の急成長で2025年以降日本製の車載半導体は使われなくなる…名古屋大学 山本真義 教授[インタビュー]
  10. 見逃せない! ホイールのブレーキダスト除去術 ~Weeklyメンテナンス~
ランキングをもっと見る