Stora lastbilars system ombord som är sårbara för attack

Stora lastbilar är mer sårbara för hackning än bilar. Som förberedelse för Usenix Workshop om stötande teknik (WOOT '16) säkerhetshändelse i Austin, Texas, nästa vecka, forskare från University of Michigan's Transportation Research Institute hackade flera system i en stor rigglastbil för att demonstrera dess sårbarhet, enligt Wired.

2015 demonstrerade ett annat team tar över en Jeep Cherokee på distans via fordonets Uconnect cellbaserade system. Den fjärrkapningen skickade ett högt väckarklocka till konsumentbilsvärlden. Att kapa lastbilar och bussar kan vara ännu lättare. Enskilda biltillverkare och bilmodeller från samma tillverkare använder olika koder, men de flesta kommersiella lastbilar — från traktorsläp och skolbussar till sopbilar och cementblandare — använd samma kommunikation standard. När du väl vet hur man kapar en stor lastbil kan du använda samma koder som de flesta andra.

Rekommenderade videor

”De här lastbilarna bär farliga kemikalier och stora laster. Och de är ryggraden i vår ekonomi, säger forskaren Bill Hass. "Om du kan få dem att få oavsiktlig acceleration... jag tror inte att det är för svårt att räkna ut hur många dåliga saker som kan hända med detta."

Relaterad

  • Bollingers elektriska lastbilar är ett stort steg närmare produktion

Teamet skapade flera videor som visar hur de tog kontroll över olika system i en lastbil och en skolbuss. Forskarna störde bromssystem, tog kontroll över motorns varvtal och skickade felaktiga avläsningar till instrumentpanelens indikatorer.

Den gemensamma länken mellan fordonen var den öppna standarden J1939 som användes av omborddiagnossystem (OBDS). Michigan-teamet använde en bärbar dator när de satt i fordonen för att komma åt fordonens system via diagnostisk port för detta demonstrationsprojekt, inte via en trådlös anslutning, men poängen var gjord.

Tunga lastbilar, precis som konsumentfordon, ansluter alltmer till omvärlden via mobiltelefoner och andra system. Att slå igenom till OBDS via fjärrstyrd trådlös förblir ett ytterligare steg, men enligt Wired, fann en annan studie att lastbilar var sårbara för fjärrangrepp via en osäker platsspårningsdongel.

WOOT ’16, som äger rum under Usenix säkerhetssymposium10-12 augusti är en tvådagars workshop med presentationer om kryptografiska attacker, mobilhot, undvikande av upptäckt av skadlig programvara, kreativ förnekelse av service, fordonshackning och andra säkerhetshot och problem, för att uppmärksamma dem hos berörda industrier och säkerhetsföretag som betjänar dem.

Redaktörens rekommendationer

  • 2020 Ram 1500 EcoDiesel bevisar att stora lastbilar inte behöver vara bensinslukare
  • Ford växlar upp för att bygga robusta, kapabla hybridlastbilar och stadsjeepar

Uppgradera din livsstilDigitala trender hjälper läsare att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.