Лесно ли е - хакване - кола – Общ преглед –
Не толкова отдавна, за да се гарантира безопасността на колата, означаваше да се премахне предния панел на радиото, да се постави "покер" на волана и, след като затворите вратата с ключалка, да си тръгнете. Развитието на електронните системи в превозните средства доведе до факта, че автомобилите започват да се нуждаят от защита, подобна на тази, използвана от лаптопите и услугите за електронна търговия.
Модерният автомобил се превърна от механизъм в истински микрокосмос - всичко в него, от спирачките и многозоновия климатроник, до чистачките и радиото, се управлява от бордови компютър. Подобно на нервите в тялото ни, компютърната мрежа на автомобила предава информация от една машина или устройство на друга. Това позволява на ABS и контрола на стабилността да работят в унисон, да изключват круиз контрола, когато натиснете педала на газта, да включвате фаровете, когато получат сигнал от сензора за светлина.
Но ако е необходим достъп до конектора, разположен под капака или в кабината, който се пази от система против кражба, тогава се оказа възможно последният да се заобиколи чрез хакване на телематичната система на автомобила. Чрез wi-fi изследователите просто изпратиха заразен с вирус mp3 файл и получиха достъп за контрол на компютъра и всички системи на неназован автомобил.
Такъв хак е възможен поради факта, че в съвременните машини дузина електронни блокове са свързани към мрежа чрез мрежова шина на контролера (CAN шина). Въпреки че жизненоважните системи (запалване, спирачки, електронни асистенти) са отделени от по-малко сигурните информационно-развлекателни и диагностични системи, двете автомобилни мрежи все още си взаимодействат, което означава, че цялата кола може да бъде хакната, ако има дупка в един единствен компонент.
Така чеогромен брой съвременни автомобили имат неприятношанс да бъдете отвлечени от нападатели, които са се преквалифицирали от учители по информатика в крадци на автомобили.
Днес производителите на автомобили в осигуряването на компютърната сигурност на автомобилите следват същия път като корпорациите, защитаващи сървърите си.Според експертите най-уязвимите точки в автомобила за хакване и тяхната защита са следните:
Телематичните системи са много разпространени в чужбина - с тяхна помощ полицията може да разбере за произшествие, собственикът може да блокира откраднат автомобил, сервизът може да получи информация от диагностичната система и т.н. След като са получили достъп до телематичната система, нападателите могат например да спрат автомобила, като блокират запалването му.
Като защита производителите на автомобили, използващи телематика OnStar, използват т.нар. „бял списък“ с компютри, които имат право да се свързват с автомобили.
Заразяване с вируси чрез MP3 файлове.
Може да възникне при възпроизвеждане на съдържание, получено от подозрителни източници.
За да противодействат на подобни атаки, автомобилните производители възнамеряват да разработят и използват най-мощните антивирусни програми.
GM обещава, че системата OnStar в новите модели като Shevy Volt ще бъде защитена на ниво, подобно на това на банковите системи.
Опасни мобилни приложения.
Като защита автомобилните производители стриктно избират доставчици на софтуер, които могат да бъдат инсталирани в превозни средства. Например системата MyFord Touch и Entune на Toyota позволяват инсталирането на ограничен брой програми на техните модели. MyLink на GM прави напълно невъзможно изтеглянето на софтуер от всяко място, различно от вашия собствен сървър.
Доказана е възможността за хакване на автомобил през диагностичния порт. производители на автомобиливече започват да защитават достъпа до данните чрез него чрез цифров подпис.
Централното заключване на съвременните автомобили заключва вратите, когато колата тръгне, и автоматично отваря ключалките, когато се задействат въздушните възглавници или когато се засече ситуация, когато ключодържателят е вътре в блъснатата кола. Това взаимодействие означава, че хакер може да получи достъп до много системи чрез ключалка на вратата.
Прихващане на сигнал от ключодържателя.
Добре позната практика за похитителите и, за съжаление, автомобилните производители не могат да направят много, за да й се противопоставят в това състезание "копие и щит". Така че има само един изход - вгледайте се по-отблизо и не бъдете небрежни, когато видите подозрително лице на паркинга с необичайно устройство с антена.
Независимо от това, въпреки всички описани по-горе страсти, самият CAESS вярва, че собствениците на бюджетни автомобили не трябва да се паникьосват - подобен хак изисква значителна инвестиция на време и пари, заедно с присъствието на висококвалифициран специалист, а говорителят на Chrysler Винс Мунига като цяло смята, че подобна опция за отвличане е малко вероятна.