Hacker Ungkap Mobil Keyless Rentan Diretas, Kendaraan Bisa Dikendalikan dari Jarak Jauh
Segera setelah menemukan kerentanan, Curry dan timnya melaporkan masalah tersebut ke SiriusXM yang dengan cepat memperbaiki kelemahan tersebut sebelum merugikan pemilik kendaraan.
“Kami menganggap serius keamanan akun pelanggan kami dan menggelar program hadiah untuk membantu mengidentifikasi dan memperbaiki potensi kelemahan keamanan yang memengaruhi platform kami,” kata juru bicara Sirius XM Connect Vehicle Services kepada The Register.
Mereka mengatakan seorang peneliti keamanan telah menyerahkan laporan ke Sirius XM Connect Vehicle Services tentang kecacatan otorisasi yang berdampak pada program telematika tertentu.
“Masalah diselesaikan dalam waktu 24 jam setelah laporan dikirimkan. Tidak ada pelanggan atau data lain yang dikompromikan atau akun tidak sah yang dimodifikasi menggunakan metode ini,” ujar juru bicara Sirius XM.
Sam Curry mengungkapkan pabrikan mobil telah mengizinkan pemilik untuk mengautentikasi data melalui aplikasi seluler, seperti aplikasi Nissan Connected dan aplikasi MyHonda.
“Setelah pelanggan masuk ke akun mereka dan akun mereka memiliki nomor VIN yang terkait dengannya, mereka dapat mengakses saluran menjalankan perintah dan menerima data (lokasi, kecepatan, dll) dari kendaraan,” kata Curry.
Editor: Dani M Dahwilani