Популярные статьи

BMW 3-series Coupe (Бмв ) 2006-2009: описание, характеристики, фото, обзоры и тесты

С сентября 2006 года серийно выпускается БМВ 3-й серии купе (Е92). Невзирая на свое техническое родство с седаном и Touring, купе БМВ 3-й серии имеет

Длительный тест Range Rover Sport: часть вторая

Аш длительный тест Range Rover Sport Supercharged подошел к концу. Первая хорошая новость: машину не угнали! Вторая: несмотря на соблазн, за

Audi E-tron (Ауди ) 2010: описание, характеристики, фото, обзоры и тесты

Audi E-tron, представленный на автосалоне в Детройте в январе 2010 года, совсем не то же самое, что E-tron, который выставлялся осенью на IAA 2009 во

Принципы ухода за АКБ зимой

В зимнее время года при морозной погоде аккумулятор автомобиля испытывает нагрузку намного больше, чем в летнее время. Автовладельцами замеченны

SEAT Toledo (Сиат Толедо) 1998-2004: описание, характеристики, фото, обзоры и тесты

Эта модель расширяет присутствие компании SEAT в сегменте рынка престижных автомобилей. Toledo - первый автомобиль компании дизайн которого выполнен

В 2000 г. семейство японских Corolla лишь обновилось. Спрос на эти машины падал и классическая Corolla уже не устраивала японских покупателей. Как

Skoda Octavia (Шкода Октавия) 1996-1999: описание, характеристики, фото, обзоры и тесты

Skoda Octavia - это современный переднеприводной автомобиль с поперечным расположением двигателя. На нём может стоять один из пяти моторов концерна

Chrysler PT Cruiser (Крайслер Пт крузер) 1999-2010: описание, характеристики, фото, обзоры и тесты

Дебют серийной модели PT Cruiser состоялся в 1999 году в Детройте. Компании Chrysler удалось зацепить ностальгическую струну в душе каждого простого

Примеряем Audi A6 Allroad и A8 Hybrid к нашим дорогам

Компания сыграла на контрасте, представив одновременно две модели, совершенно противоположные по идеологии: сверхэкономичный лимузин-гибрид А8 и

Toyota Tundra Crew Max (Тойота Тундра Crew Max) 2006-2009: описание, характеристики, фото, обзоры и тесты

Toyota Tundra (Тойота Тундра) проектировался как грузовик. Мощный двигатель, основательная рама и большая грузоподъемность... вот что отличает этот

Архив сайта
Облако тегов
Календарь

Злом автомобіля: тепер віддалено

Чарлі Міллер і Кріс Валашек - давно знайомі нам експерти в області комп'ютерної безпеки з компаній Twitter і IOActive відповідно - в черговий раз показали, наскільки уразливі сучасні автомобілі . Останній раз ми бачилися з ними на нашому заході Kaspersky Lab Security Analyst Summit і ось зустрілися ще раз, але вже на нейтральній території - щорічній конференції Black Hat . На заході, що традиційно проходить в Лас-Вегасі, Міллер і Валашек представили своє оновлене дослідження, що стосується інформаційної безпеки автомобілів, на цей раз охоплює кілька виробників і різні типи атак. Чарлі Міллер і Кріс Валашек - давно знайомі нам експерти в області комп'ютерної безпеки з компаній Twitter і IOActive відповідно - в черговий раз показали, наскільки   уразливі сучасні автомобілі

Свій виступ експерти почали з того, що розповіли про створення системи, аналогічної комп'ютерного антивірусу, яка могла б запобігати всілякі атаки, націлені на гальмівну систему автомобіля, функцію автоматичного паркування та рульове керування. Потім переключилися на приклади того, яким чином можна хакнуть сучасне авто. Причому, що цікаво, описані атаки помітно еволюціонували в порівнянні з тими, що були представлені рік тому , Коли Міллер з Валашек вперше опублікували свою роботу на конференції Def Con. Тоді всі спроби несанкціоновано проникнути в електронні системи автомобіля робилися виключно локально: для здійснення злому фахівцям доводилося забиратися всередину салону і підключати свої комп'ютери до автомобільної комп'ютерної шині. Але, не дивлячись на «тепличні» умови, хакі піддослідної Toyota Prius все одно вражали.

Пропатчити автомобіль не так просто: потрібно зв'язатися з усіма покупцями, запросити їх на обслуговування і встановити оновлення

Втім, в цьому році Міллер і Валашек здивували ще більше: перед сотнями журналістів і фахівців в області інфобезпеки дует продемонстрував можливість віддаленого злому автомобіля. Для проникнення в систему машини і маніпулювання її вузлами їм не треба було ні проникати всередину салону все тієї ж нещасної Toyota Prius, ні курочіть її електронну начинку: всі необхідні дії проводилися завдяки уразливості протоколу бездротової передачі даних, скориставшись яким хакери можуть віддалено пересилати автомобілю потрібні команди і таким чином маніпулювати його діями. При цьому Міллер стверджує, що здається чимось абсолютно незвичайним хакинг автомобіля технічно мало чим відрізняється від звичайного комп'ютерного злому: зловмисник просто знаходить вразливість і використовує її в своїх цілях. Правда, є специфічна проблема: пропатчити автомобіль не в приклад складніше, ніж який-небудь браузер. На думку Валашека, це пов'язано не тільки і не стільки зі складністю випуску патча, скільки з його поширенням: автодилерам потрібно зв'язатися з покупцями, запросити їх на обслуговування і організувати установку поновлення - все це виливається в чималі витрати.

Тим часом список потенційно зламувати елементів систем сучасних автомобілів на подив тривалий і включає в себе не тільки нешкідливі пункти на зразок маніпуляцій з мультимедійною системою, але і вкрай серйозні. Так, несанкціонованому контролю можуть бути схильні до таких функцій, як автопаркінг, адаптивний круїз-контроль і системи попередження відходу з займаної смуги і зіткнення. Всі вони так чи інакше зав'язані на спільну роботу датчиків з гальмом, газом і кермом, причому нерідко з застосуванням радіосигналів на певній частоті. Список продовжують протиугінна система, датчики контролю тиску в шинах і функція безключового доступу. Втім, ці пункти схильні до атак в меншій мірі, так як або обмінюються з бортовим комп'ютером надто малим об'ємом даних, або вимагають безпосереднього знаходження поруч з автомобілем.

Виходить, що головними уразливими елементами сучасних автомобілів є Bluetooth, Wi-Fi і інші зав'язані на радіообмін системи. Причому, з огляду на недавню серед автовиробників моду на мобільні додатки і підтримку інтернет-можливостей автомобільними мультимедіасистема, ситуація обіцяє стати ще сумніше.

До слова, то, що встигли продемонструвати Міллер і Валашек під час виступу на Black Hat, лише мала частина того, що вони знають. Повна версія їх дослідження включає аналіз автомобілів безлічі виробників, в тому числі Audi, Honda, Infiniti, Jeep, Dodge і інших компаній, займає 95 сторінок і буде опублікована в найближчому майбутньому.