Zaawansowana technologicznie przestępczość samochodowa staje się dużym problemem

Kradzież samochodu nie wymaga już drążka do podważania i zrozumienia, jak przełączyć zapłon. Wydaje się, że w coraz większym stopniu przestępca potrzebuje tylko laptopa.





Hakerzy pokazali, że mogą zdalnie sterować Jeepem Cherokee, gdy ktoś nim prowadzi. Oznacza to, że przynajmniej teoretycznie mogliby odciąć silnik lub hamulce, gdy samochód był w ruchu. Ale teraz jest bardziej podstawowy problem dla właścicieli samochodów i bardziej atrakcyjna propozycja dla przestępców: kradzież zaawansowanych technologii.

Na początku tego roku, a wideo zostało opublikowane online który ukazywał dwóch złodziei samochodów używających laptopa do kradzieży Jeepa Wranglera z 2010 roku. Włamanie, którego użyli, nie zostało szczegółowo opisane, choć uważa się, że nie jest związane z innym włamaniem do Jeepa Cherokee w zeszłym roku. Chociaż wydaje się, że technika ta wymaga, aby przestępcy włamali się do samochodu i fizycznie podłączyli komputer do jego wewnętrznych systemów (nie jest jasne, przez jaki rodzaj interfejsu), złodzieje mogą uruchomić samochód bez kluczyka.

I całkiem nieźle im to działa. zgłoszono auto blog że para hakerów została niedawno aresztowana w Houston za wykorzystanie tej metody do kradzieży ponad 30 jeepów w ciągu sześciu miesięcy. Uważa się, że Fiat Chrysler Automobiles, firma macierzysta Jeepa, prowadzi dochodzenie w sprawie ponad 100 kradzieży pojazdów, które zostały ostatnio przeprowadzone przy użyciu podobnych metod.



Te liczby mogą jeszcze wzrosnąć – znacznie dalej. Informatycy z University of Birmingham w Wielkiej Brytanii ogłosili szczegóły nowego włamania bezprzewodowego, które można wykorzystać do odblokowania prawie każdego samochodu grupy Volkswagen sprzedanego od 1995 roku. technika — co można wykonać za pomocą laptopa i radia programowalnego lub kilku gotowych komponentów elektrycznych za 40 USD — można wykorzystać do odtworzenia sygnałów odblokowania wysyłanych przez brelok kierowcy.

Zespół ma wyjaśnione do Przewodowy że dokonał inżynierii wstecznej kodu w systemach bezpieczeństwa Volkswagena w celu zidentyfikowania kluczy kryptograficznych używanych do kodowania tych sygnałów odblokowujących. Ku ich zaskoczeniu zespół odkrył, że tylko cztery różne klucze kryptograficzne są używane w aż 100 milionach pojazdów. Po przechwyceniu kolejnego klucza kryptograficznego z sygnałów wysyłanych, gdy kierowca otwiera drzwi samochodu, naukowcy mogą połączyć te dwie liczby, aby samodzielnie odblokować pojazd docelowy.

Zespół wskazuje, że niektóre z najnowszych pojazdów Volkswagena, w tym Golf 7, wykorzystują bardziej solidny system bezpieczeństwa, w którym oba klucze kryptograficzne są unikalne dla każdego pojazdu.



Przestępcy muszą również znajdować się w promieniu 300 stóp od pojazdu, który chcą ukraść. Ale biorąc pod uwagę, że wada dotyczy praktycznie każdego samochodu grupy Volkswagen sprzedanego w ciągu ostatnich 20 lat, w tym samochodów Audi i Škoda, nadal jest to poważny problem.

Szczegóły inżynierii odwrotnej zaangażowanej w badanie nie zostały opublikowane, ale można się założyć, że inni przestępcy będą starali się sami odkryć sekrety.

Samochody są coraz częściej opracowywane zarówno przez inżynierów oprogramowania, jak i inżynierów mechaników. W miarę jak pojazdy stają się coraz bardziej skomputeryzowane i połączone, zagrożenie stwarzane przez wady komputera może się znacznie pogorszyć. Chociaż żaden z najnowszych hacków nie wykorzystuje połączenia internetowego w samochodzie, łatwo sobie wyobrazić podobne, potencjalnie poważniejsze problemy, które nękają również pojazdy (takie jak na przykład flota Tesli), które korzystają z sieci komórkowych w celu uzyskania dostępu do danych i aktualizacji z sieci. Sieć.



Wygląda na to, że producenci samochodów traktują ten problem poważnie. Dyrektor generalny GM Mary Barra niedawno ogłosiła cyberincydenty motoryzacyjne jako kwestię bezpieczeństwa publicznego, wyjaśniając, że niezależnie od tego, czy jest to phishing, oprogramowanie szpiegujące, złośliwe oprogramowanie czy oprogramowanie ransomware, ataki stają się coraz bardziej wyrafinowane każdego dnia. Alliance of Automobile Manufacturers i Association of Global Automakers również opublikowały nowe najlepsze praktyki w zakresie bezpieczeństwa motoryzacyjnego, które obejmują zalecenia dotyczące luk w zabezpieczeniach cyfrowych. Ale przemysł samochodowy porusza się w zupełnie innym tempie niż sektor technologiczny, a samochody, które jeszcze nie zjechały z linii produkcyjnej, prawdopodobnie przez jakiś czas pozostaną podatne na włamania.

Jak dotąd nie jest jasne, co zrobią Fiat Chrysler i Volkswagen z usterkami, które narażają ich pojazdy na kradzież. W zeszłym roku włamanie na pilota Jeepa Cherokee spowodowało wycofanie 1,4 miliona pojazdów. Nie będzie ostatni.

(Czytaj więcej: Przewodowy , autoblog , Ponowne uruchamianie samochodu , Chrysler wycofanie samochodów dających się zhakować nie będzie ostatnie , Producenci samochodów przyspieszają działania związane z bezpieczeństwem po wyczynach hakerskich )



ukryć