Могут ли хакеры ДЕЙСТВИТЕЛЬНО захватить ваш автомобиль?

Zubie — это небольшая коробка, которая вставляется в порт бортовой диагностики (ODBII), который можно найти в большинстве современных автомобилей. Он позволяет пользователям узнать, насколько хорошо они управляют автомобилем, и предлагает советы по увеличению пробега за счет разумного и экономичного вождения. И до недавнего времени у Зуби была серьезная ошибка в безопасности, которая могла сделать пользователей уязвимыми для того, чтобы их автомобиль был угнан удаленно.

Отверстие, обнаруженное выпускниками блока 8200, элитной группы кибербезопасности Сил обороны Израиля, потенциально может видеть, что злоумышленники могут удаленно вмешиваться в торможение, рулевое управление и двигатель.

Zubie подключается к удаленному серверу через соединение GPRS, которое используется для отправки собранных данных на центральный сервер, а также для получения обновлений безопасности.

Исследователи обнаружили, что устройство совершает один из главных грехов сетевой безопасности и не связывается с домашним сервером через зашифрованное соединение. В результате они смогли подделать центральный сервер Zubie и отправить на устройство некоторые специально созданные вредоносные программы.

Более подробная информация об атаке приведена ниже, и вам будет приятно узнать, что с тех пор эта проблема была устранена. Это, однако, поднимает интересный вопрос. Насколько безопасны наши автомобили?

Отделение факта от вымысла

Для многих вождение не роскошь. Это необходимость

И в этом опасная необходимость. Большинство людей слишком хорошо знакомы с рисками, связанными с тем, чтобы сесть за руль. Автокатастрофы — одна из крупнейших в мире смертей: только в 2010 году на дорогах погибло 1,24 миллиона человек.

автомобиль аварии

Но смертность на дорогах снижается, и это во многом связано с ростом проникновения сложных технологий безопасности дорожного движения. Их слишком много для всестороннего перечисления, но, возможно, наиболее распространенным примером является OnStar, доступный в США, Канаде и Китае.

Технология, доступная исключительно в автомобилях GM, а также в других транспортных средствах компаний, которые выбрали лицензию на технологию, контролирует состояние вашего автомобиля. Он может предоставить пошаговые инструкции и автоматически оказать помощь, если вы окажетесь в какой-либо аварии.

Почти шесть миллионов человек подписываются на OnStar. Бесчисленное множество других используют телематическую систему, которая позволяет страховщикам отслеживать, насколько хорошо управляются автомобили, и подготавливать пакеты страховки для поощрения разумных водителей. Джастин Деннис недавно рассмотрел нечто похожее под названием Metronome от Metromile

, который находится в свободном доступе для жителей Вашингтона, Орегона, Калифорнии и Иллинойса. Между тем, многие автомобили после 1998 года могут быть опрошены и проверены через диагностический порт ODBII благодаря Android

и iOS-приложения для смартфонов.

Как эти технологии достигли повсеместного распространения, так и осознают, что их можно взломать. Нигде больше это не проявляется так явно, как в нашей культурной психике.

Триллер 2008 года «Необследуемый» заметно показал машину, оснащенную OnStar, которая была «обмурована» антагонистом фильма, чтобы заманить кого-то в ловушку. В то время как в 2009 году голландская IT-компания InfoSupport выпустила серию рекламных роликов, в которых вымышленный хакер по имени Макс Корнеллиз дистанционно взломал автомобильные системы, в том числе Porsche 911, используя только свой ноутбук.

Таким образом, в условиях такой неопределенности вокруг этой проблемы важно знать, что можно сделать, и какие угрозы остаются в области научной фантастики.

Краткая история взлома автомобилей?

За пределами Голливуда исследователи в области безопасности совершили несколько довольно страшных вещей с автомобилями.

В 2013 году Чарли Миллер и Крис Валасек продемонстрировали атаку, где они скомпрометировали

или HeartBleed

, Я полагаю, что когда он столкнется с первой критической угрозой — если это произойдет в первый нулевой день — производители автомобилей ответят соответствующим образом и предпримут шаги, чтобы сделать безопасность транспортных средств более строгой.

Но что вы думаете? Это немного оптимистично? Вы беспокоитесь о том, что хакеры захватят вашу машину? Я хочу услышать об этом. Оставьте мне комментарий ниже.

Авторы фотографий: BangkokHappiness (Shutterstock), ДмитрийМарута (ShutterStock), Тедди Леунг / Shutterstock.com

Ссылка на основную публикацию
Adblock
detector