Следи за скоростью
16+

Автомобили под управлением ОС BlackBerry могут оказаться уязвимы для хакеров

В системе QNX есть уязвимость, которая может позволить злоумышленнику вывести из строя или парализовать сервер.
Автор: Полина Котикова, редактор

Брешь в кибербезопасности в программном обеспечении, разработанном BlackBerry, может поставить под угрозу автомобили и медицинское оборудование, которое его использует, а также подвергнуть высокочувствительные системы хакерской атаке, заявили регулирующий орган США. Предупреждение появилось после того, как канадская компания заявила, что в ее операционной системе QNX (QNX RTOS) есть уязвимость, которая может позволить злоумышленнику выполнить произвольный код или загрузить сервер трафиком, пока он не выйдет из строя или не будет парализован.

Программное обеспечение используется автопроизводителями, включая Volkswagen Group, BMW и Ford Motor, для выполнения многих важных функций, включая современные системы помощи водителю. По словам представителей BlackBerry, проблема не касается текущих или последних версий QNX RTOS, а скорее касается версий, выпущенных в 2012 году и ранее, добавив, что на данный момент нет ни одного официально подтверждения того, что этой уязвимостью уже кто-то воспользовался.

Агентство США по кибербезопасности и безопасности инфраструктуры (CISA) заявило, что программное обеспечение используется в широком спектре продуктов, и его компрометация «может привести к тому, что злоумышленник получит контроль над высокочувствительными системами, что повысит риск для критически важных функций страны», - говорится в сообщении CISA.

Компания также сообщила, что уведомила потенциальных клиентов, которые используют потенциально уязвимое ПО, и предоставила программные исправления для решения этой проблемы. BlackBerry изначально отрицала, что уязвимость, получившая название BadAlloc, влияла на ее продукты, а затем отказалась сделать публичное заявление, сообщает Politico со ссылкой на двух человек, знакомых с переговорами между компанией и федеральными чиновниками службы кибербезопасности.