A BBC egy nemrég kiadott kutatás eredményeire támaszkodva arról számolt be, hogy a Volkswagen Group 1995 óta eladott, nagyjából százmillió autójának jelentős része távolról feltörhető – állításuk szerint az 1995 és 2016 között gyártott járművek érintettek, így az Audi, a Seat és a Skoda modelljei is.
A Birminghami Egyetem és a német biztonsági cég, a Kasper & Oswald munkatársaiból álló csoport úgy találta, hogy egy támadó mindössze 10 ezer forintos beruházással képes olyan eszközhöz jutni, amivel a kocsik rendszerei rádióhullámok segítségével meghackelhetők - a legfontosabb, hogy az autók zárait ki tudja nyitni.
A jelentésre reagálva a Volkswagen képviselői közölték, hogy a kutatók segítségével vizsgálatot indítottak, valamint azt is elmondták, hogy az új modellek közül egyesek (Golf, Tiguan, Touran, Passat) már nem érintettek a sérülékenységben. A szóvivő azt is közölte, hogy bár a behatolás lehetséges, az alkalmazott módszerrel az autók motorjai nem indíthatóak el.
A leírás szerint az autók rendszerei két módon is támadhatóak, és az egyiknél egyértelmű, hogy egy régi, elavult, ma már nem biztonságos titkosítási módszer teszi lehetővé a behatolást – a szakemberek azt tapasztalták, hogy a megszerzett titkosítási kulcsokkal többféle modell rendszeréhez is hozzáférhetnek.
A kutatók a publikáció előtt egyeztettek a gyártóval, így a jelentésben néhány fontos információ nem szerepel, például a szükséges mesterkulcsokról szólók sem.
A BBC által megkérdezett szakértő szerint a nyilvánosságra hozott adatok nem elégségesek ahhoz, hogy ezt egy erre felfigyelő támadó kihasználja. Arra is felhívta a figyelmet, hogy nagyon komoly titkosítási szakmai tudásra van szükség a sebezhetőségek felfedezéséhez és az ezzel való visszaéléshez, ám a kockázat valós, így könnyen lehet, hogy sok tízmillió régi autó rendszerének cseréjére lehet szükség – hardveresen, ugyanis ezekben az esetekben a frissítés ma már igen bonyolult lenne.