Charlie Miller és Chris Valasek tavaly azzal került be az autós hírfolyamba, hogy egy laptoppal meghekkelték két autó (egy Ford Explorer és egy Prius) elektronikai rendszerét, megmutatva, hogy akár vezetés közben is bele lehet nyúlni kívülről olyan létfontosságú rendszerek működésébe, mint a kormányzás vagy a fék:

Az idei las vegasi Black Hat biztonságtechnikai konferenciára a két kutató új előadással készült, melyben azt veszik sorra, konkrétan mely autógyártók mely típusai a legsebezhetőbbek kívülről, rádiófrekvenciás beavatkozással. 24 különböző modellen vizsgálták, hogyan épülnek fel architekturálisan az egyes elektronikai rendszerek, lehet-e hatást gyakorolni a motorvezérlésre, fékre, kormányzásra, ha sikerül betörni mondjuk a kulcs nélküli nyitás vagy a fedélzeti wifi-router vezérlőprogramjába.

Három vadonatúj konkrét modell kimondottan rosszul szerepelt az elemzésen. A 2014-es Infiniti Q50 és Jeep Cherokee, valamint a 2015-ös Cadillac Escalade elektronikája veszélyesen össze van drótozva, az Infiniti a kutatók szerint annyira jól hekkelhető, hogy a “miként ne tervezzünk modern autóelektronikát” építési elv modelljének is tekinthető.

Kulcsnélküli nyitás, Bluetooth, GSM-kapcsolat, vezeték nélküli, rádiófrekvenciás guminyomás-ellenőrző rendszer, sőt: az Infiniti Connection nevű rendszer, ami mobilos applikációval enged kommunikálni az autó és a vezető telefonja között. Ha ezen rendszerek bármelyikét sikerül feltörni, nyitva áll az út a motorvezérlés és a fékrendszer felé, mert például a Q50 adaptív tempomatjának működése nem válik el a többi elektronikától. Hasonlóan lehet elérni más rendszereken keresztül például a Cherokee automatikus parkolási rendszerét, ami mondjuk az autópályán kívülről elindítva elég érdekes helyzeteket eredményezhet.

Ellenpontként Valasek és Miller az Audi A8-at említette, amelyben szintén minden modern elektronikai kütyü megvan, amit ember kívánhat, de ezek szeparáltan működnek a létfontosságú rendszerektől, melyek nem fogadhatnak el alapprogramjuktól eltérő utasításokat.