Czy nowoczesne samochody są podatne na ataki hakerów?

  • Joseph Norman
  • 0
  • 1141
  • 23
Nowe Maserati byłoby fajne, prawda? Ale czy jest podatny na atak high-tech? Kaveh Kazemi / Getty Images

Prawie każdy, kto wie, czym jest komputer, wie również, że komputery mogą stanowić kuszące cele. Być może byłeś nawet kiedyś ofiarą włamania komputerowego do swojego komputera stacjonarnego lub laptopa - kiedy zdasz sobie z tego sprawę, nie jest to dobre uczucie. Prywatne dane osobowe, konta bankowe i kredytowe, a także Twoja tożsamość są zagrożone.

Ale mogłoby być znacznie gorzej - co by było, gdyby ktoś znalazł sposób na elektroniczne zhakowanie twojego samochodu? Hipotetycznie mogliby zablokować akcelerator, gdy jechałeś za zakrętem z widokiem na strome urwisko. Albo mogli wyłączyć hamulce kilkoma prostymi poleceniami wysłanymi bezprzewodowo.

Brzmi to jak przesłanka dojrzała do własnej hollywoodzkiej serii: „High-Tech Hit Man”. Ale poważnie, czy nowoczesne samochody są naprawdę podatne na ataki hakerów?

Po pierwsze, zła wiadomość: tak.

Pomimo mechanicznego, nieelektronicznego pochodzenia, nowoczesne samochody stały się niezależnymi sieciami cyfrowymi, w których prawdopodobnie dziesiątki komputerów komunikują się ze sobą. W oprogramowaniu kierującym tymi komputerami znajdują się miliony linii kodu komputerowego.

Każdy wystarczająco inteligentny i wystarczająco oddany, aby dowiedzieć się, jak działają te systemy, może manipulować nimi w sposób, którego pierwotni projektanci nigdy nie zamierzali - innymi słowy, zhakować je.

(Dla porządku, zdajemy sobie sprawę, że nie wszyscy „hakerzy” mają w swoich planach złowrogie zamiary. Jednak na potrzeby tego artykułu każdy, kto umyślnie omija samochodowy system komputerowy, „zhakował” go, niezależnie od motywacji, stąd powszechne użycie etykiety hakera w tym utworze).

Jeśli były jakieś wątpliwości, naukowcy z University of California, San Diego i University of Washington uspokoili ich niepokojącymi wyczynami popularnego, nienazwanego późnego modelu samochodu. W swoim artykule z 2011 roku, w którym szczegółowo opisali włamania, wyjaśnili, w jaki sposób Controller Area Network, wewnętrzna autostrada informacyjna o nowoczesnych samochodach, przedstawia potencjalnym hakerom duży obszar docelowy. Przekradając się złośliwych poleceń przez radio satelitarne samochodu, wewnętrzne Wi-Fi lub nawet na zainfekowanej płycie CD, naukowcy byli w stanie złamać całą sieć komputerów samochodu [źródło: Savage, Stefan i in.].

Na razie skomputeryzowane włamania do samochodów ograniczały się prawie wyłącznie do dziedziny badań. Ale to nie znaczy, że pewnego dnia nie będą stanowić bardziej powszechnego zagrożenia. Jeśli baddie może uzyskać dostęp do portu diagnostyki pokładowej nowoczesnego samochodu (połączenie, które jest również nazywane OBD II i jest obowiązkowe w Stanach Zjednoczonych), może uruchomić dowolną liczbę exploitów, w tym od razu kradzież samochodu.

Nowoczesne systemy obronne, w tym alarmy samochodowe, laserowo wycinane klucze i tak zwane „inteligentne klucze”, również nie są gwarancją niezwyciężoności..

Co najmniej jeden popularny film online pokazuje, jak BMW zostało oszukane i wypędzone przez gang oszukanych zbirów w około trzy minuty. Uciekają się do wybicia szyby, aby dostać się do pojazdu - dość głupi jak na standardy hakerów - ale potem używają urządzenia elektronicznego do ominięcia elektronicznych zabezpieczeń samochodu i odjeżdżają w noc [źródło: Protalinski].

Nieco bardziej wyrafinowany hack samochodowy, jeśli wolisz, trafił na pierwsze strony gazet w 2010 roku, kiedy ówczesny 20-letni były pracownik dealera samochodowego w Austin w Teksasie postanowił zemścić się na swoim byłym pracodawcy. Niezadowolony mężczyzna wykorzystał system śledzenia pojazdów dealera, aby zdalnie zhakować pojazdy prawie 100 osób. Pojazdy te miały odbiornik zainstalowany przez dealera, który umożliwiał dealerowi wysyłanie bezprzewodowych „przypomnień” o zaległych płatnościach. Nie były subtelne - po przekazaniu sygnały mogły aktywować klaksony samochodowe i wyłączyć zapłon. Szaleństwo wściekłego czarodzieja technicznego spowodowało, że klaksony samochodowe i zapłon silnika unieruchomiły, a wszystko to ku zdziwieniu właścicieli opłaconych pojazdów [źródło: Poulsen].

Te samochody miały fabrycznie zainstalowane urządzenia, które pozwalały na dmialer (lub nieuczciwy były pracownik) szkodzi im, jeśli kupujący nie dokonał terminowych płatności. Być może większym zmartwieniem jest jednak możliwość kontrolowania samochodu bez konieczności dotykania go przez hakera.

Czy duchy w naszych maszynach są nieuchronne? Powinniśmy wrócić do koni i buggy dni?

Niekoniecznie. Na razie jest jednak dobra wiadomość: samochody są wyjątkowo nieatrakcyjne dla większości hakerów, ponieważ są ... cóż, bardzo wyjątkowe. Rzeczy, które ekscytują hakerów, a mianowicie rozgłos, szacunek rówieśników i ulubiona przez wszystkich gotówka, po prostu nie skalują się na poszczególnych samochodach, tak jak robią to w przypadku „zwykłych” obliczeniowych exploitów - które mogą mieć wpływ na wiele tysięcy ludzi przy każdej udanej próbie włamania.

Ponadto im starszy jest Twój samochód (a zatem mniej zintegrowany elektronicznie), tym mniej otworów ma potencjalny haker samochodowy, z których może przeprowadzić atak.

Z drugiej strony, jeśli złośliwy haker i jego kumple:

  • Szczególnie miej siekierę do szlifowania z tobą
  • Są zatrudniani przez biznesowego rywala, mściwego byłego kochanka lub twojego politycznego wroga
  • Losowo wybierz Cię jako „demonstrację projektu” nowego typu włamania

… I posiadasz późniejszy model samochodu, wtedy mogą uznać, że warto zepsuć Twój samochód.

Kolejna kwestia do rozważenia: pożądane pojazdy są również pożądane dla przestępców, zwłaszcza inteligentnych przestępców, którzy znają swoją technologię. Złodzieje samochodów z wyższej półki celują w drogie samochody z dwóch powodów: osiągają dobrą cenę, a wielu potencjalnych nabywców nie pyta o ich pochodzenie. Ale ponieważ mechanizmy bezpieczeństwa w drogich (a teraz nawet średniej klasy) samochodach stały się bardziej wyrafinowane, tak samo przestępcy.

Święty Graal hacków samochodowych polega na przejęciu kontroli nad samochodem bez konieczności fizycznego dotykania go. W większości obecnych samochodów, które nie są podłączone do żadnych zewnętrznych sieci, takich jak Internet, nie jest to zbyt praktyczne. Jednak w miarę jak coraz więcej pojazdów wykorzystuje technologię bezprzewodową do łączenia się ze sobą oraz z usługami zewnętrznymi, takimi jak telematyka, podatności rosną.

Badacze z University of California, San Diego i University of Washington zauważyli, że możliwe jest zdalne przejęcie aktualnie dostępnych pojazdów. W swoim raporcie napisali:

„Odkrywamy, że zdalna eksploatacja jest możliwa dzięki szerokiej gamie wektorów ataku (w tym narzędzi mechanicznych, odtwarzaczy CD, Bluetooth i radia komórkowego), a ponadto, że kanały komunikacji bezprzewodowej umożliwiają sterowanie pojazdami na duże odległości, śledzenie lokalizacji, ekstrakcję dźwięku w kabinie. i kradzież "[źródło: Savage, Stefan, et al].

Innymi słowy, hakerzy mogą założyć swoje brudne, małe rękawiczki na niektóre pojazdy, wirtualnie na wiele sposobów. Z kolei mogą przejąć wiele kontroli jazdy, śledzić wybrane samochody, podsłuchiwać rozmowy i wprost kraść samochody.

Czy rzeczywiście będą chcieli przejść przez wszystkie kłopoty, skoro istnieją znacznie skuteczniejsze sposoby na kradzież i nękanie? To się okaże.

Wymiana repozytorium?

Ups, zalegasz z tymi płatnościami? Przechowywanie samochodu należącego do banku w domu przyjaciela, aby powstrzymać agentów zajmujących się przejęciem, może już nie wystarczyć. Niektóre pojazdy są wyposażone przez dealera w urządzenie dokuczliwe uruchamiane pagerem, które może włączyć klakson samochodu i uniemożliwić uruchomienie pojazdu. W zależności od twojego punktu widzenia, mogą być albo lepszą alternatywą dla przejęcia, albo źródłem publicznego upokorzenia.

Uwaga autora: czy nowoczesne samochody są podatne na ataki hakerów?

Jeśli jeszcze tego nie doświadczyłeś, wiedz, że bycie ofiarą przestępczości z wykorzystaniem zaawansowanych technologii to nie piknik. Dostałem niewygodne przypomnienie o tym fakcie, gdy oszust włamał się na moją kartę debetową - w tym samym tygodniu, w którym napisałem ten artykuł!

Złodzieje i bandyci zawsze znajdą sposób na zabranie rzeczy, dla których nie pracowali, niezależnie od tego, czy te nieuczciwie zdobyte zyski będą cyfrowymi dolarami, czy elektronicznie „chronionymi” samochodami. Najbardziej zdumiewającą rzeczą dla mnie podczas pisania tego artykułu było odkrycie, jak wrażliwe są współczesne samochody na atak nowoczesnych technologii. Chociaż uwielbiam gadżety samochodowe, musiałbym dwa razy pomyśleć o wykorzystaniu mojego samochodu jako zintegrowanego, połączonego z chmurą „centrum” w moim cyfrowym życiu - celu, do którego dąży wiele firm samochodowych i dostawców. Naukowcy wykazali już potencjalne, jeśli nie rzeczywiste zagrożenie, jakie mogą stwarzać szkody samochodowe za pośrednictwem komputerów pokładowych. Myślę, że to niepokojąca wiadomość dla kierowców, ale świetny rozwój dla firm antywirusowych dla komputerów PC, które chcą się rozwijać!

To powiedziawszy, myślę, że obowiązuje ta sama rada, co zawsze: ciesz się wygodą zapewnianą przez technologię, ale pamiętaj o ryzyku i o tym, jak możesz zmniejszyć swoją słabość.

Powiązane artykuły

  • Jak rozpoznać zhakowany bankomat
  • Czy twój samochód może dostać wirusa komputerowego?
  • Jak działają hakerzy
  • Jak korzystać z internetu w samochodzie?
  • Jak działają komputery samochodowe
  • Czy hakerzy mogą zdewastować amerykańską gospodarkę?
  • Czy możesz zsynchronizować swój smartfon z samochodem??
  • Czy nowoczesne samochody są mniej problematyczne?

Źródła

  • Barry, Keith. „Czy Twój samochód może zostać zhakowany?” Samochód i kierowca. Lipiec 2011 (wydanie z sierpnia). (19 listopada 2012) http://www.caranddriver.com/features/can-your-car-be-hacked-feature
  • Boatman, Kim. „Czy Twój samochód może zostać zhakowany?” Norton (Symantec). (20 listopada 2012) http://us.norton.com/yoursecurityresource/detail.jsp?aid=car_computer
  • Burgess, Rick. „Wirusy samochodowe? Intel stara się chronić sterowniki przed hakerami”. Techspot. 21 sierpnia 2012 r. (19 listopada 2012) http://www.techspot.com/news/49858-car-viruses-intel-aims-to-protect-drivers-from-hackers.html
  • Finkle, Jim. „Atak hakerów na komputer twojego samochodu może być śmiertelny: eksperci”. Reuters, za pośrednictwem The Globe and Mail. 20 sierpnia 2012 r. (19 listopada 2012 r.) Http://www.theglobeandmail.com/technology/tech-news/hacker-attack-on-your-cars-computer-could-be-lethal-experts/article4489553 /
  • Howard, Bill. „Zhakuj złącze diagnostyczne, ukradnij sobie BMW w 3 minuty”. Extremetech. 10 lipca 2012 r. (19 listopada 2012 r.) Http://www.extremetech.com/extreme/132526-hack-the-diagnostics-connector-steal-yourself-a-bmw-in-3-minutes
  • Lawton, George. „Czy hakerzy mogą zabrać Twój samochód na przejażdżkę?” Computing Now. Grudzień 2011. (17 listopada 2012) http://www.computer.org/portal/web/computingnow/news/could-hackers-take-your-car-for-a-ride
  • Lim, świt. „Hakowanie samochodów, aby zapewnić im bezpieczeństwo”. Przegląd technologii MIT. 30 stycznia 2012 r. (20 listopada 2012 r.) Http://www.technologyreview.com/news/426733/hacking-cars-to-keep-them-safe/
  • Neild, Barry. „Czy hakerzy mogliby przejąć kontrolę nad Twoim samochodem?” CNN. 2 marca 2012 r. (19 listopada 2012 r.) Http://www.cnn.com/2012/03/02/tech/mobile/mobile-car-hacking/index.html
  • Poulsen, Kevin. „Haker zdalnie wyłącza ponad 100 samochodów”. Przewodowy. 17 marca 2010 r. (19 listopada 2012 r.) Http://www.wired.com/threatlevel/2010/03/hacker-bricks-cars/
  • Protalinski, Emil. „Hakerzy kradną bezkluczykowe BMW w mniej niż 3 minuty (wideo)”. ZDNet. 9 lipca 2012 r. (19 listopada 2012 r.) Http://www.zdnet.com/hackers-steal-keyless-bmw-in-under-3-minutes-video-7000000507/
  • Przeczytaj, Richard. „Hakerzy atakują samochody”, mówi firma zajmująca się oprogramowaniem antywirusowym. Połączenie z samochodem. 8 września 2011 r. (19 listopada 2012 r.) Http://www.thecarconnection.com/news/1065911_hackers-are-targeting-cars-says-antivirus-software-company
  • Ujeżdżany, Paul. „Udało się zhakować samochodowe systemy komputerowe”. Gizmag. 20 maja 2010. (19 listopada 2012) http://www.gizmag.com/vehicle-computer-systems-hacks/15156/
  • Savage, Stefan i in. „Kompleksowe analizy eksperymentalne powierzchni ataków samochodowych”. Raport z badań University of California, San Diego i University of Washington. 2011. (26 listopada 2012) http://www.autosec.org/pubs/cars-usenixsec2011.pdf
  • Savov, Vlad. „Szokujące badania! Bezkluczykowe systemy sterowania samochodami można łatwo i elegancko zhakować”. Engadget. 16 stycznia 2011 r. (17 listopada 2012 r.) Http://www.engadget.com/2011/01/16/research-shocker-keyless-car-entry-systems-can-be-hacked-easily/
  • Taylor, Peter Shawn. „Hakerzy mają ustawione lunety w Twoim samochodzie”. Gazeta. 8 lutego 2012 r. (18 listopada 2012) http://www.montrealgazette.com/cars/Hackers+have+scopes+your+automobile/6120551/story.html



Jeszcze bez komentarzy

Najciekawsze artykuły o tajemnicach i odkryciach. Wiele przydatnych informacji o wszystkim
Artykuły o nauce, kosmosie, technologii, zdrowiu, środowisku, kulturze i historii. Wyjaśniasz tysiące tematów, abyś wiedział, jak wszystko działa