Hekerji brezžično zavirajo Corvette 2013

click fraud protection
2013 Chevrolet Corvette
Orodje za tatove avtomobilov so že dolgo tanki ročaji, likalniki za pnevmatike in morda izvijač ali rezalnik žice. Leta 2015 lahko na seznam dodamo pametne telefone in diagnostična orodja, kot še en primer avtomobilskega hekanja je privrelo na površje.

Žično poroča, da so raziskovalci na kalifornijski univerzi v San Diegu (UCSD) nedavno lahko dostopali do vitalnih sisteme na Chevrolet Corvette 2013 brezžično, in to prek diagnostičnih vrat, ki so v vsakem novem avtomobilu na cesta. Ko so pridobili dostop, so lahko aktivirali in zmanjšali zavore prek besedilnega sporočila pri nizkih hitrostih.

Priporočeni videoposnetki

Le kako je bil ta podvig dosežen? Vsak avto, prodan v ZDA po letu 1996 (in v Evropi po letu 2001), uporablja nekaj, kar se imenuje On Board Vrata Diagnostics Generation II (OBDII), ki se običajno nahajajo pod armaturno ploščo blizu voznikovega stranska vrata. Ta vrata so prehod do nabora senzorjev vozila, ne glede na to, ali so dodeljeni motorju, menjalniku, zavoram ali vzmetenju. Če ste

se je kdaj prižgala lučka za preverjanje motorja in pripeljali vaš avto v trgovino, je prva stvar, ki jo tehnik običajno naredi, priključitev naprave za skeniranje v vrata OBDII, da diagnosticira težavo.

vrata OBDII
vrata OBDII

Brezžične različice teh orodij za skeniranje - imenovane ključki OBDII - so široko dostopne in pogosto uporabljajo povezave Bluetooth za prenos podatkov o vozilu v pametne telefone. Ta vrata v živčni sistem vozila so bila natanko tista slabost, ki so jo raziskovalci UCSD potrebovali, da so vdrli v "Vettejev računalnik", kajti po tem, ko so posegli po ključku francoskega podjetja Mobile Devices, so odkrili več varnosti slabosti.

»Pridobili smo nekaj teh stvari, jih naredili z obratnim inženiringom in na poti ugotovili, da imajo celoto veliko varnostnih pomanjkljivosti,« je dejal Stefan Savage, profesor UCSD in vodja eksperimenta Corvette. Pojasnil je, da ti izdelki "zagotavljajo več načinov za daljinsko upravljanje skoraj vsega v vozilu, s katerim so povezani." Še huje, raziskovalci pravijo, da bi lahko prevzel sisteme skoraj katerega koli avtomobila OBDII s priklopljenim ključkom za mobilne naprave, navidezne ranljivosti pa so verjetno najdene v izdelkih po vsem globus.

Vendar pa obstajajo dobre novice. Izdelek Mobile Devices je bil domnevno posodobljen z brezžičnim varnostnim popravkom in na srečo je bil ta incident spet del nadzorovanega eksperimenta varnostnih raziskovalcev. Ampak kot se je zgodilo prej, je bila v sodobnem avtomobilskem svetu razkrita še ena velika varnostna napaka in verjetno ne bo zadnja.

Priporočila urednikov

  • 2024 Mercedes-AMG S63 E Performance prvi pregled vožnje: visokozmogljiv vtičnik

Nadgradite svoj življenjski slogDigitalni trendi bralcem pomagajo slediti hitremu svetu tehnologije z vsemi najnovejšimi novicami, zabavnimi ocenami izdelkov, pronicljivimi uvodniki in enkratnimi vpogledi v vsebine.