ศาลสูงอังกฤษคุ้มครองชั่วคราว ห้ามเผยแพร่จุดอ่อนการเข้ารหัสกุญแจรถ

by lew
28 July 2013 - 10:26

งาน USENIX 13 ที่กำลังจะมีขึ้นกลางเดือนสิงหาคมนี้มีงานนำเสนออันหนึ่งเป็นการนำเสนอช่องโหว่ของ Megamos Crypto ระบบเข้ารหัสของกุญแจแบบ immobilizer ที่รถราคาแพงหลายรุ่นใช้งานเพื่อยืนยันตัวกุญแจ แต่ Volkswagen ฟ้องต่อศาลอังกฤษว่างานวิจัยนี้ยังไม่ควรถูกเปิดเผยต่อสาธารณะเนื่องจากทำอันตรายให้กับเจ้าของรถที่อาจถูกขโมยรถได้โดยง่าย

สมาชิกของทีมวิจัยรายหนึ่งเป็นพลเมืองอังกฤษจึงต้องทำตามคำสั่งคุ้มครองชั่วคราวนี้ แต่ยังน่าสงสัยว่าผู้ร่วมทีมอีกสองคนที่ไม่ได้เป็นพลเมืองอังกฤษต้องเชื่อฟังคำสั่งศาลนี้หรือไม่ รวมถึงว่างาน USENIX 13 นั้นจัดในสหรัฐฯ อีกด้วย

ทีมงานระบุว่าช่องโหว่ของ Megamos Crypto นั้นเผยแพร่ในอินเทอร์เน็ตมาตั้งแต่ปี 2009 และอุตสาหกรรมรถยนต์รวมถึงหมู่แฮกเกอร์ก็รู้ดี แต่คนที่ไม่รับรู้กลับเป็นเจ้าของรถที่วางใจว่าระบบป้องกันรถของตัวเองมีความปลอดภัยสูง

ที่มา - Cartedian Product, The Guardian

Blognone Jobs Premium