S-au dus zilele în care partea de sus masina de rupere a fost considerat deschiderea de încuietori cu ajutorul unei Keychain magice achiziționate de pe piața radio din Mitino - Hackerii au învățat să disece sistemele de la distanță multimedia includ ștergător cu faruri, și chiar afecta direcția.
Ce sa întâmplat?
Cum este posibil acest lucru?
Punctul de scaner de vulnerabilitate, care este conectat la portul de diagnosticare, care este de obicei situat sub coloana de direcție și este utilizat pentru detectarea defectelor și eliminarea telemetrie. Companiile private echipeze cartelor SIM, WiFi și Bluetooth, și cum să-și vândă propriul dispozitiv, ajutând, de exemplu, parcuri corporative, ai grija pentru șoferi în mișcare și de a obține informații despre modul în care acestea conduc doar o mașină - în cazul în care economia de combustibil în cazul în care viteza este mai mare. Teoretic, acest lucru vă permite să salvați pe logistica.
Oamenii de știință au dobândit acces la un software de scaner și eliminându-l în codul prin SMS, inclus ștergătoarele de parbriz și a frânelor. Și în cazul în care „ștergătoarele“ sunt incluse cu o întârziere (un minut la stânga pentru a intra în modul de serviciu), apoi încetini autovehiculul a început imediat, imediat după trimiterea mesajului. Biscuiți li sa spus că acest lucru nu este limita: acestea se pot conecta la direcție, și încuietori cutie de viteze.
Una dintre aceste surse a fost motor de căutare Shodan. care este numit „cel mai teribil al motorului de căutare pe Internet“ sau „negru“ Google“. Sistemul funcționează cu canalele de „umbra“ nu sunt vizibile pentru utilizatorii obișnuiți. Se pretinde că lunar „Shodan“ colectează informații cu privire la 500 de milioane de dispozitive diferite, și cu ea, puteți găsi o modalitate de a se conecta la camerele de securitate, sisteme de automatizare acasă, sisteme de încălzire. Utilizatorii „hacker motor de căutare“ se presupune că nu a reușit să se conecteze la parcul acvatic, benzinarie, cooler vin în hotel, usi de garaj, încălzitoare de apă, arena de gheață și crematoriul.
Ce dispozitive sunt sensibile la hacking?
Cazul specific o vulnerabilitate găsit în diagnosticare OBD2-Scanerele compania franceză Mobile Devices, precum și derivații lor - în modulele de pornire de asigurare american Metromile (asigurare pe mile: plătiți la fel de mult ca tine de călătorie) și compania de logistică coordo spaniolă, „fiica“ producător de navigație auto TomTom.
Cum au reacționat compania?
Senzorul Metromile înregistrările companiei de asigurări și telemetrie prin intermediul cartelei SIM-l trimite la baza de date. Numărul de mile condus, viteza și stilul de conducere afectează costul de reduceri rata de asigurare și altele.Oricine altcineva hacked mașină prin OBD2?
Dar mașinile sunt capabili de a sparge de obicei Theft Auto ...
Așa e. Semnalizarea sunt, de obicei oprite de un kodgrabbera, semnal radio interceptor, și apoi, o dată în salon, sunt conectate prin intermediul unui laptop doar la conectorul de diagnostic și motorul din fabrică. Accesul la unitatea de control a motorului mai ușor, pur și simplu introduceți în modul „de serviciu“, reducerea la zero chei de acces. Cu toate acestea, cu tot respectul pentru talente Auto furt, deschiderea ușilor și pornirea motorului - nu este încă la fel de cool. Cool - acest lucru este în cazul în care mașina poate face orice doriți, de exemplu, pentru a controla de la distanță browser-ul sistem multimedia.
Cum se poate obține atât de „profund“?
Opțiuni pentru intruziune - greutate, dar ele sunt fezabile numai dacă există o cunoaștere serioasă și software special pe un laptop conectat la conectorul de diagnostic. În cazul în care abilitățile suficient de hacker-ilor, teoretic, s-ar putea face cu orice masina. Hackerii chinezi au pătruns în modelul Tesla S printr-un sistem multimedia și au putut în timpul conducerii ușa mașinii de control de la distanță încuietori, semnalul sonor și farurile.
Chiar a făcut mai abruptă hackeri americani Charlie Miller și Chris Valeysik. Ei au fost capabili să afișeze imagini la distanță pe ecranul de sisteme multimedia de diferite mașini, reda muzică la volum maxim, dezactivați frânele și opriți motorul, precum și preia direcția. Rezultatul cercetării a fost o listă a celor mai vulnerabile la atacurile hackerilor și 92 pagini, masina raport cu un pas detaliate de descriere pas.
Mașini de vulnerabilitate a fost evaluată în trei domenii: o rampă de lansare pentru atacuri, de exemplu, echipamente de comunicații protocoale vulnerabile (de exemplu, Wi-Fi sau Bluetooth), complexitatea sistemului electronic și kiberfizika. Ultima caracteristică, Miller Valeysika definiție și înseamnă vulnerabilitatea auto la direcție, frânare și gaz.
Raportul a fost un succes: Alianta Fiat Chrysler Automobiles a anuntat o rechemare in Statele Unite, 1,4 milioane de vehicule sale, care Miller și Valeysik numit cele mai vulnerabile în comparație cu mașinile altor mărci.
Ce să facă și ce se va întâmpla în continuare?
Constructorii auto continuă să se lupte cu hackeri, ca, de exemplu, face creatorii de anti-virus: va lansa patch-uri „“, anunțând campania de servicii pe scară largă. Hackerii continua să practice același lucru: mai repede cu sosirea de mașini „pilot automat“ va timp foarte distractiv. Nu este o coincidență în FBI au participat la faptul că accesul la mașinile care sunt capabile să se deplaseze pe cont propriu, se pot obține hoți și teroriști. Bun venit la noua lume minunata.