211service.com
Przejmowanie kontroli nad samochodami z daleka
Naukowcy, którzy spędzili ostatnie dwa lata na badaniu bezpieczeństwa samochodowych systemów komputerowych, ujawnili, że mogą przejąć kontrolę nad pojazdami bezprzewodowo.

Zhakowany kreska: Naukowcy wykazali już wcześniej, że potrafią kontrolować między innymi wyświetlacz deski rozdzielczej samochodu.
Naukowcy byli w stanie kontrolować wszystko, od hamulców samochodu po zamki w drzwiach i skomputeryzowane wyświetlacze na desce rozdzielczej, uzyskując dostęp do komputera pokładowego za pośrednictwem GM OnStar i Ford Sync, a także za pośrednictwem połączeń Bluetooth przeznaczonych do wykonywania połączeń telefonicznych w trybie głośnomówiącym. W tym tygodniu przedstawili swoje odkrycia Narodowym Akademiom Komitet ds. Elektronicznych Kontroli Pojazdów i Niezamierzonego Przyspieszenia , który powstał częściowo w odpowiedzi na zeszłoroczny skandal dotyczący rzekomych problemów ze skomputeryzowanymi układami hamulcowymi w Toyota Priuse.
Zespół, w tym Tadayoshi Kohno , adiunkt informatyki na Uniwersytecie Waszyngtońskim oraz Stefana Dzikiego , profesor informatyki na Uniwersytecie Kalifornijskim w San Diego, wcześniej wykazał, że mogą przejąć kontrolę nad systemami komputerowymi samochodu , pod warunkiem, że mają fizyczny dostęp do pokładowego portu diagnostycznego pojazdu – federalnego punktu dostępowego znajdującego się pod deska rozdzielcza w prawie wszystkich nowoczesnych samochodach.
Dzięki nowej pracy naukowcy systematycznie analizowali sposoby, w jakie mogliby dostać się do systemów komputerowych samochodu bez fizycznego dostępu. Używali produkowanego masowo sedana z 2009 roku, wyposażonego w mniej systemów komputerowych niż wiele samochodów z wyższej półki. Po każdym udanym ataku potwierdzili, że mogą przejąć pełną kontrolę nad wszystkimi wewnętrznymi systemami komputerowymi samochodu.
Naukowcy zaatakowali system Bluetooth samochodu, który pozwala kierowcy na wykonywanie połączeń przez telefon komórkowy bez użycia rąk. Znaleźli lukę w sposobie implementacji systemu Bluetooth, która umożliwiała im wykonanie kodu w celu przejęcia kontroli nad samochodem. Aby to zrobić, naukowcy wykorzystali smartfona już sparowanego z samochodem lub znaleźli sposób na nielegalną autoryzację nowego połączenia smartfona.
Obecnie wiele samochodów jest wyposażonych w połączenia komórkowe, które pełnią funkcje bezpieczeństwa, takie jak automatyczne wzywanie pomocy w razie wypadku. Naukowcy odkryli, że mogą przejąć kontrolę nad tym systemem, przełamując jego system uwierzytelniania. Najpierw wykonali około 130 połączeń do samochodu, aby uzyskać dostęp, a następnie wgrali kod za pomocą 14 sekund dźwięku. Badacze znaleźli również inne sposoby uzyskania dostępu, na przykład za pośrednictwem samochodowego odtwarzacza multimedialnego.
Byliśmy zaskoczeni, gdy stwierdziliśmy, że powierzchnia ataku była tak szeroka, mówi Kohno, odnosząc się do szerokiej gamy sposobów, w jakie badacze mogli uzyskać dostęp do systemów komputerowych samochodu.
Zespół przeanalizował również możliwe scenariusze ataków. Wykazali na przykład, że złodzieje zaawansowanych technologicznie samochodów mogą wyszukiwać pożądane modele samochodów, identyfikować ich lokalizację i odblokowywać je, a wszystko to bez żadnego włamania. Mogą prowadzić złośliwy nadzór, na przykład zmuszać samochód do wysyłania informacji o lokalizacji GPS w regularnych odstępach czasu. Mogli też sabotować samochód, np. wyłączając jego hamulce.
Naukowcy twierdzą, że nie ma dowodów na to, że którykolwiek z tych scenariuszy ataków został wykorzystany przez przestępców, i nie ma bezpośredniego zagrożenia dla konsumentów. Zarówno Stefan, jak i ja nadal czujemy się doskonale, jeżdżąc naszymi samochodami, mówi Kohno.
Zajęło to 10 badaczom dwa lata, dodaje Savage. To nie jest coś, co jeden facet zrobi w swoim garażu.
Jednak może nadszedł czas, aby producenci zaczęli szukać sposobów ochrony samochodów przed atakami hakerów. Louis Lanzerotti , wybitny profesor naukowy na wydziale fizyki w New Jersey Institute of Technology i przewodniczący Komitetu ds. Elektronicznych Kontroli Pojazdów i Niezamierzonego Przyspieszenia, mówi, że naukowcy zostali zaproszeni do wygłoszenia przemówienia na wydarzeniu w ramach przeglądu elektronicznego sterowania pojazdami. systemów i bezpieczeństwa w całej branży. Grupa zbierze zebrane informacje, aby sformułować zalecenia dla Narodowa Administracja Bezpieczeństwa Ruchu Drogowego dotyczące sposobów zapewnienia, że elektroniczne sterowanie pojazdem jest bezpieczne.
Zdalne atakowanie samochodów znacznie zwiększa zagrożenie i znacznie zwiększa wpływ tej i poprzedniej pracy [badaczy], mówi Aurélien Francillon , badacz w grupie bezpieczeństwa systemowego w ETH Zurich w Szwajcarii, który pracował również nad bezpieczeństwem samochodowym. Nadszedł czas, aby producenci samochodów, którzy stają się producentami oprogramowania, bardzo poważnie podeszli do bezpieczeństwa oprogramowania i zastosowali zarówno wspólne najlepsze praktyki w zakresie wzmacniania oprogramowania, jak i formalne metody projektowania i weryfikacji. Chociaż Francillon przyznaje, że zwiększy to koszty opracowywania i inżynierii systemów do samochodów, wierzy, że dodatkowe inwestycje będą konieczne, ponieważ więcej ataków na oprogramowanie stanie się publiczne.
Niektórzy producenci już pracują nad lepszym bezpieczeństwem, zauważa Francillon, a kilka europejskich projektów badawczych jest w toku, takich jak: Unikać , oprócz prac wykonywanych przez Center for Automotive Embedded Systems Security.
Savage jest przekonany, że pomimo szerokiego zakresu podatności, jakie wykryto w badaniu, problemy te zostaną rozwiązane. Możemy zobaczyć tutaj dobry wynik, mówi.