Automobilių valdymas iš toli

Pastaruosius dvejus metus tyrinėję automobilių kompiuterinių sistemų saugumą mokslininkai atskleidė, kad jie gali valdyti transporto priemones belaidžiu būdu.





Nulaužtas brūkšnys: Tyrėjai anksčiau įrodė, kad, be kitų sistemų, gali valdyti automobilio prietaisų skydelio ekraną.

Tyrėjai galėjo valdyti viską nuo automobilio stabdžių iki durų spynų iki kompiuterizuotų prietaisų skydelio ekranų, prisijungę prie borto kompiuterio per GM OnStar ir Ford Sync, taip pat per 'Bluetooth' ryšius, skirtas skambinti laisvų rankų įranga. Šią savaitę jie pristatė savo išvadas Nacionalinėms akademijoms Elektroninių transporto priemonių valdymo ir netyčinio pagreičio komitetas , kuris buvo suburtas iš dalies reaguojant į praėjusių metų skandalą dėl tariamų problemų su Toyota Priuses kompiuterinėmis stabdžių sistemomis.

Komanda, įskaitant Tadayoshi Kohno , Vašingtono universiteto kompiuterių mokslo docentas ir Stefanas Savage'as , kompiuterių mokslų profesorius iš Kalifornijos universiteto, San Diegas, anksčiau įrodė, kad jie gali valdyti automobilio kompiuterines sistemas , jei turi fizinę prieigą prie transporto priemonės diagnostikos prievado – federalinio įgalioto prieigos taško, esančio po prietaisų skydelis beveik visuose šiuolaikiniuose automobiliuose.

Naujajame darbe mokslininkai sistemingai analizavo būdus, kaip jie galėtų patekti į automobilio kompiuterines sistemas neturėdami fizinės prieigos. Jie naudojo 2009 m. masinės gamybos sedaną su mažiau kompiuterinių sistemų nei daugelyje aukščiausios klasės automobilių. Po kiekvienos sėkmingos atakos jie patvirtino, kad gali visiškai kontroliuoti visas automobilio vidines kompiuterines sistemas.

Tyrėjai užpuolė automobilio „Bluetooth“ sistemą, kuri leidžia vairuotojui skambinti mobiliuoju telefonu be rankų. Jie aptiko pažeidžiamumą, kaip buvo įdiegta „Bluetooth“ sistema, leidžianti vykdyti kodą, kad perimtų automobilio valdymą. Norėdami tai padaryti, mokslininkai naudojo išmanųjį telefoną, jau susietą su automobiliu, arba rado būdą, kaip neteisėtai autorizuoti naują išmaniojo telefono ryšį.

Šiuo metu daugelyje automobilių yra įrengtos korinio ryšio jungtys, kurios atlieka saugos funkcijas, pvz., automatiškai iškviečia pagalbą, jei vairuotojas patenka į avariją. Tyrėjai išsiaiškino, kad galėtų perimti šios sistemos kontrolę, pralaužę jos autentifikavimo sistemą. Pirmiausia jie atliko apie 130 skambučių į automobilį, kad gautų prieigą, o tada įkėlė kodą naudodami 14 sekundžių garso įrašą. Tyrėjai taip pat rado kitų būdų pasiekti prieigą, pavyzdžiui, per automobilio medijos leistuvą.

Nustebome, kad atakos paviršius buvo toks platus, sako Kohno, kalbėdamas apie įvairius būdus, kuriais mokslininkai galėjo pasiekti automobilio kompiuterines sistemas.

Komanda analizavo ir galimus puolimo scenarijus. Pavyzdžiui, jie parodė, kad aukštųjų technologijų automobilių vagys gali ieškoti norimų automobilių modelių, nustatyti jų vietas ir juos atrakinti – visa tai be jokio priverstinio įvažiavimo. Jie gali vykdyti piktybinį stebėjimą, pavyzdžiui, priversti automobilį reguliariai siųsti GPS vietą. Jie taip pat galėtų sabotuoti automobilį, pavyzdžiui, išjungdami jo stabdžius.

Tyrėjai teigia, kad nėra įrodymų, kad bet kurį iš šių išpuolių scenarijų naudojo nusikaltėliai, o tiesioginis pavojus vartotojams yra nedidelis. Ir Stefanas, ir aš vis dar jaučiamės puikiai vairuodami savo automobilius, sako Kohno.

Tai padaryti prireikė 10 tyrėjų dvejų metų, priduria Savage. Tai nėra kažkas, ką vienas vaikinas ketina daryti savo garaže.

Tačiau gamintojams gali būti laikas pradėti ieškoti būdų, kaip apsaugoti automobilius nuo įsilaužėlių atakų. Louis Lanzerotti , žymus Naujojo Džersio technologijos instituto fizikos katedros profesorius ir Elektroninių transporto priemonių valdymo ir nenumatyto pagreičio komiteto pirmininkas, teigia, kad mokslininkai buvo pakviesti kalbėti renginyje, apžvelgdami elektroninius transporto priemonių valdiklius. sistemos ir sauga visoje pramonėje. Grupė surinks surinktą informaciją, kad pateiktų rekomendacijas Nacionalinė greitkelių eismo saugumo administracija apie būdus, kaip užtikrinti elektroninių transporto priemonių valdymo įtaisų saugumą.

Užpuolus automobilius nuotoliniu būdu žymiai išplečiama grėsmė ir labai padidėja šio bei [tyrėjų] ankstesnio darbo poveikis, sakoma. Aurélien Francillon , ETH Ciuriche, Šveicarijoje, sistemų saugumo grupės tyrėjas, taip pat dirbęs automobilių saugumo srityje. Automobilių gamintojams, tampant programinės įrangos įmonėmis, laikas labai rimtai žiūrėti į programinės įrangos saugą ir taikyti tiek įprastą geriausią programinės įrangos tvirtinimo praktiką, tiek formalius projektavimo ir tikrinimo metodus. Nors Francillonas pripažįsta, kad tai padidins automobilių sistemų kūrimo ir inžinerijos išlaidas, jis mano, kad bus reikalingos papildomos investicijos, kai paviešins daugiau programinės įrangos atakų.

Kai kurie gamintojai jau dirba siekdami geresnio saugumo, pažymi Francillon, taip pat vykdomi keli Europos mokslinių tyrimų projektai, pvz Venkite , be darbų, kuriuos atlieka Automobilių įterptųjų sistemų saugumo centras.

Savage'as mano, kad nepaisant daugybės pažeidžiamumų, kuriuos rado tyrimas, problemos bus išspręstos. Čia galime pamatyti gerą rezultatą, sako jis.

paslėpti