http://www.bbc.co.uk/russian/science/20 … cked.shtml

Найден рецепт "взлома" автомобильной электроники

Группа исследователей в области компьютерной безопасности продемонстрировала, что электронные системы в современных автомобилях уязвимы для нападений хакеров в такой же степени, как обычные компьютеры.

Специалисты во главе с профессором Стефаном Сэвэджем из Калифорнийского университета в Сан-Диего и Тадаёси Коно из Вашингтонского университета сумели взять автомобильную электронику под полный контроль.

При помощи дистанционного управления им удалось в числе прочего заглушить двигатель, выключить тормоза и произвольно управлять показаниями всех приборов.

Эксперты пытались установить, защищены ли автомобили от хакерских нападений, и их выводы оказались неутешительными. "Наши исследования показали, что ответ на этот вопрос, к сожалению, звучит как "в небольшой степени", - пишут авторы исследования.

Ученые пытались "взломать" электронные чипы, контролирующие работу различных систем автомобиля. В каждой современной машине установлено до 70 таких устройств.

Системы запрограммированы таким образом, чтобы в определенных ситуациях они действовали скоординировано. Скажем, в случае аварии, активируются подушки безопасности, ремни начинают натягиваться, а замки на дверях автомобиля автоматически открываются.

"Ожившая" электроника

Группа экспертов разработала программу под названием CarShark, которая способна вмешиваться в обмен информацией между различными электронными узлами в машинах и отправлять им ложные данные.

Они получили доступ к автомобильному компьютеру через стандартные коммуникационные порты, при помощи которых механики "общаются" с машиной во время ремонта или сервисного обслуживания.

Испытания проводились как на движущихся автомобилях, так и на тех, что были припаркованы.

"Мы смогли полностью отключить тормоза на движущейся машине, - сообщают авторы исследования. – Кроме того, мы можем активировать тормоза, в результате чего водителя бросает вперед, а машина внезапно останавливается".

Наиболее яркой иллюстрацией возможностей хакеров стал эксперимент, в ходе которого стрелки на приборной доске были превращены в часы, отсчитывавшие секунды от 60 до нуля. В последние секунды начинал звучать автомобильный сигнал, а когда время истекло, двигатель машины отключился, а замки на дверях закрылись.

По мнению группы экспертов, от хакерских нападений могут пострадать практически все автомобильные узлы, в том числе двигатель, тормоза, отопление и кондиционирование, световые сигналы, приборная доска и дверные замки.

Пока без интернета

Впрочем, автолюбителей может обрадовать тот факт, что потенциальным злоумышленникам будет очень трудно воспроизвести работу CarShark.

И еще потому, что для взлома автомобильной электроники нужно попасть внутрь машины.

"Автомобили выигрывают от того, что они (как стоит надеяться) не подключены к интернету (пока), и они все еще не могут управляться дистанционно, - говорит Рик Фергсон - эксперт по вопросам безопасности из компании Trend Micro. – Поэтому, чтобы осуществить подобное нападение, необходимо получить физический доступ к машине – либо путем взлома, либо будучи механиком".

Эксперт подчеркивает, что в последнее время все больше самых разных устройств используют подключение к интернету, поэтому хакерскую угрозу электронным системам автомобиля стоит воспринимать чрезвычайно серьезно.

А кто-то сомневался? :/

Кастую Rosenfeld'а в пост.

третий терминатор.

Востания машин не за горами. Теперь опасайтесь всей своей техники.:(

Бойся хакеров, гэбню, механиков... © Warhammer 40k

Lain_13, дружище. Что значит фраза: "Кастую Rosenfeld'а в пост"?

Ви хотите, чтобы стагый больной евгей что-то отписался по этому поводу? Таки это напгасно... ибо я всего лишь ОДИН(!) газ в жизни сидел за гулем автомобиля. Мой младший бгат, котогый таки сейчас в Лондоне, таки дал мне покататься - вывез на своей машине в чисто поле... И я чуть не описался от стгаха! ЧЕСТНО!

---

Коллеги, на самом деле, я читал некоторые вещи, которые свидетельствовали о том, что самые раскрученные охранные автосистемы (специально не привожу названия) были взломаны примерно пару-тройку лет тому назад. Более того, по службе я помню  случай в моем городе N, когда брали банду, специализировавшуюся на подобных делах. Это делалось легко и свободно (я  говорю про взлом)... Причем ровно 10 (нет... вру... гораздо больше!) лет назад.

вот еслиб эти хакеры не вскрывая тачку подцепили к порту мобилку чтоб управлять на расстоянии  то был бы реальный взлом.. или очередной блюбокс соорудили с помощью которого можно глушить движки у тачек на расстоянии
(я бы купил такой чтоб не давать тарахтеть всяким уродам под окнами с раннего утра или поздно вечером)

Rosenfeld
Собственно да, хотел услышать мнение последовательного параноика, а вот оно как получилось.

Rosenfeld

Lain_13 пишет

RosenfeldСобственно да, хотел услышать мнение последовательного параноика, а вот оно как получилось.

Вы нас разочаровали, а ведь мы надеялись....:)

W@ld_Lii пишет

Вы нас разочаровали, а ведь мы надеялись....:)

вариант 1 он покрыл свои пейсы несмываемым позором и изгоняется из клуба последовательных параноиков!:lol:
вариант 2 вы таки не заплатили за послушать!
вариант 3 За нами следят - поэтому и ответ такой чтоб не палиться.
вариант 4 Это не Rosenfeld!

okkamas_knife пишет

вариант 4 Это не Rosenfeld!

отпадает, ибо профиль Firefox-а у Rosenfeld находится в криптоконтейнере с паролем из 27 символов, который в свою очередь находится в криптоконтейнере с паролем на 65 символов, причем оба пароля не имеют ни одного общего символа.

okkamas_knife пишет

вариант 2 вы таки не заплатили за послушать!

исключено, ибо до этого все было за бесплатно.

okkamas_knife пишет

вариант 1 он покрыл свои пейсы несмываемым позором и изгоняется из клуба последовательных параноиков!:lol:

это просто не возможно! Абсурд!

okkamas_knife пишет

вариант 3 За нами следят - поэтому и ответ такой чтоб не палиться.

Наиболее вероятен, ибо подобное уже было. Пруфлинк

причем оба пароля не имеют ни одного общего символа.

Это, кстати, снижает стойкость в данном конкретном случае :)

W@ld_Lii пишет

okkamas_knife написал:

    вариант 4 Это не Rosenfeld!

отпадает, ибо профиль Firefox-а у Rosenfeld находится в криптоконтейнере с паролем из 27 символов, который в свою очередь находится в криптоконтейнере с паролем на 65 символов, причем оба пароля не имеют ни одного общего символа.

ну и что? причём тут профиль ФФ? думаешь раз пароль так скрыт никто не может вставить это сообщение?
мож это админы форума или хостинг-провайдера прикалываются,не исключено же?
или ближайший маршрутизатор на участке сервер-провайдер взломан и весь траффик фильтруется а на этой страничке специально вставляется код с сообщением.скажешь такого не может быть?

W@ld_Lii пишет

okkamas_knife написал:

    вариант 2 вы таки не заплатили за послушать!

исключено, ибо до этого все было за бесплатно.

ну много чего было раньше бесплатно, может сейчас ему деньги нужны!;)

sentaus пишет

Это, кстати, снижает стойкость в данном конкретном случае :)

Не знал, честное слово.

okkamas_knife пишет

ну и что? причём тут профиль ФФ? думаешь раз пароль так скрыт никто не может вставить это сообщение?
мож это админы форума или хостинг-провайдера прикалываются,не исключено же?
или ближайший маршрутизатор на участке сервер-провайдер взломан и весь траффик фильтруется а на этой страничке специально вставляется код с сообщением.скажешь такого не может быть?

Уверен Rosenfeld это предусмотрел.

okkamas_knife пишет

ну много чего было раньше бесплатно, может сейчас ему деньги нужны!;)

Для того, чтобы купить немного Open Source софта?

W@ld_Lii пишет

Уверен Rosenfeld это предусмотрел.

каким образом? он что дома держит сервак форума?

okkamas_knife пишет

каким образом? он что дома держит сервак форума?

Да, причем в криптоконтейнере :D

W@ld_Lii пишет

Да, причем в криптоконтейнере :D

ага! это уже матрица!