http://www.bbc.co.uk/russian/science/20 … cked.shtml
Найден рецепт "взлома" автомобильной электроники
Группа исследователей в области компьютерной безопасности продемонстрировала, что электронные системы в современных автомобилях уязвимы для нападений хакеров в такой же степени, как обычные компьютеры.
Специалисты во главе с профессором Стефаном Сэвэджем из Калифорнийского университета в Сан-Диего и Тадаёси Коно из Вашингтонского университета сумели взять автомобильную электронику под полный контроль.
При помощи дистанционного управления им удалось в числе прочего заглушить двигатель, выключить тормоза и произвольно управлять показаниями всех приборов.
Эксперты пытались установить, защищены ли автомобили от хакерских нападений, и их выводы оказались неутешительными. "Наши исследования показали, что ответ на этот вопрос, к сожалению, звучит как "в небольшой степени", - пишут авторы исследования.
Ученые пытались "взломать" электронные чипы, контролирующие работу различных систем автомобиля. В каждой современной машине установлено до 70 таких устройств.
Системы запрограммированы таким образом, чтобы в определенных ситуациях они действовали скоординировано. Скажем, в случае аварии, активируются подушки безопасности, ремни начинают натягиваться, а замки на дверях автомобиля автоматически открываются.
"Ожившая" электроника
Группа экспертов разработала программу под названием CarShark, которая способна вмешиваться в обмен информацией между различными электронными узлами в машинах и отправлять им ложные данные.
Они получили доступ к автомобильному компьютеру через стандартные коммуникационные порты, при помощи которых механики "общаются" с машиной во время ремонта или сервисного обслуживания.
Испытания проводились как на движущихся автомобилях, так и на тех, что были припаркованы.
"Мы смогли полностью отключить тормоза на движущейся машине, - сообщают авторы исследования. – Кроме того, мы можем активировать тормоза, в результате чего водителя бросает вперед, а машина внезапно останавливается".
Наиболее яркой иллюстрацией возможностей хакеров стал эксперимент, в ходе которого стрелки на приборной доске были превращены в часы, отсчитывавшие секунды от 60 до нуля. В последние секунды начинал звучать автомобильный сигнал, а когда время истекло, двигатель машины отключился, а замки на дверях закрылись.
По мнению группы экспертов, от хакерских нападений могут пострадать практически все автомобильные узлы, в том числе двигатель, тормоза, отопление и кондиционирование, световые сигналы, приборная доска и дверные замки.
Пока без интернета
Впрочем, автолюбителей может обрадовать тот факт, что потенциальным злоумышленникам будет очень трудно воспроизвести работу CarShark.
И еще потому, что для взлома автомобильной электроники нужно попасть внутрь машины.
"Автомобили выигрывают от того, что они (как стоит надеяться) не подключены к интернету (пока), и они все еще не могут управляться дистанционно, - говорит Рик Фергсон - эксперт по вопросам безопасности из компании Trend Micro. – Поэтому, чтобы осуществить подобное нападение, необходимо получить физический доступ к машине – либо путем взлома, либо будучи механиком".
Эксперт подчеркивает, что в последнее время все больше самых разных устройств используют подключение к интернету, поэтому хакерскую угрозу электронным системам автомобиля стоит воспринимать чрезвычайно серьезно.
May the FOSS be with you!
Отсутствует
третий терминатор.
я помню те времена когда обновления программ убирали проблемы и исправляли баги, а не добавляли их.
toxID:05AB9B827D896AACEE7FF4573A02FB8F025F46ADC856B98F65BC1BA9BD21A81DC98BA9C36CE3
Отсутствует
Востания машин не за горами. Теперь опасайтесь всей своей техники.
Каждый ответственен за то добро, которое не совершил.
Отсутствует
Бойся хакеров, гэбню, механиков... © Warhammer 40k
Отредактировано lump (18-05-2010 19:07:04)
Lain_13, дружище. Что значит фраза: "Кастую Rosenfeld'а в пост"?
Ви хотите, чтобы стагый больной евгей что-то отписался по этому поводу? Таки это напгасно... ибо я всего лишь ОДИН(!) газ в жизни сидел за гулем автомобиля. Мой младший бгат, котогый таки сейчас в Лондоне, таки дал мне покататься - вывез на своей машине в чисто поле... И я чуть не описался от стгаха! ЧЕСТНО!
---
Коллеги, на самом деле, я читал некоторые вещи, которые свидетельствовали о том, что самые раскрученные охранные автосистемы (специально не привожу названия) были взломаны примерно пару-тройку лет тому назад. Более того, по службе я помню случай в моем городе N, когда брали банду, специализировавшуюся на подобных делах. Это делалось легко и свободно (я говорю про взлом)... Причем ровно 10 (нет... вру... гораздо больше!) лет назад.
Отредактировано Rosenfeld (19-05-2010 09:35:59)
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
вот еслиб эти хакеры не вскрывая тачку подцепили к порту мобилку чтоб управлять на расстоянии то был бы реальный взлом.. или очередной блюбокс соорудили с помощью которого можно глушить движки у тачек на расстоянии
(я бы купил такой чтоб не давать тарахтеть всяким уродам под окнами с раннего утра или поздно вечером)
я помню те времена когда обновления программ убирали проблемы и исправляли баги, а не добавляли их.
toxID:05AB9B827D896AACEE7FF4573A02FB8F025F46ADC856B98F65BC1BA9BD21A81DC98BA9C36CE3
Отсутствует
Rosenfeld
RosenfeldСобственно да, хотел услышать мнение последовательного параноика, а вот оно как получилось.
Вы нас разочаровали, а ведь мы надеялись....
Браузер должен сам решать свои проблемы, а не возлагать их на пользователей. Minor
Отсутствует
Вы нас разочаровали, а ведь мы надеялись....
вариант 1 он покрыл свои пейсы несмываемым позором и изгоняется из клуба последовательных параноиков!
вариант 2 вы таки не заплатили за послушать!
вариант 3 За нами следят - поэтому и ответ такой чтоб не палиться.
вариант 4 Это не Rosenfeld!
я помню те времена когда обновления программ убирали проблемы и исправляли баги, а не добавляли их.
toxID:05AB9B827D896AACEE7FF4573A02FB8F025F46ADC856B98F65BC1BA9BD21A81DC98BA9C36CE3
Отсутствует
вариант 4 Это не Rosenfeld!
отпадает, ибо профиль Firefox-а у Rosenfeld находится в криптоконтейнере с паролем из 27 символов, который в свою очередь находится в криптоконтейнере с паролем на 65 символов, причем оба пароля не имеют ни одного общего символа.
вариант 2 вы таки не заплатили за послушать!
исключено, ибо до этого все было за бесплатно.
вариант 1 он покрыл свои пейсы несмываемым позором и изгоняется из клуба последовательных параноиков!
это просто не возможно! Абсурд!
вариант 3 За нами следят - поэтому и ответ такой чтоб не палиться.
Наиболее вероятен, ибо подобное уже было. Пруфлинк
Браузер должен сам решать свои проблемы, а не возлагать их на пользователей. Minor
Отсутствует
okkamas_knife написал:
вариант 4 Это не Rosenfeld!
отпадает, ибо профиль Firefox-а у Rosenfeld находится в криптоконтейнере с паролем из 27 символов, который в свою очередь находится в криптоконтейнере с паролем на 65 символов, причем оба пароля не имеют ни одного общего символа.
ну и что? причём тут профиль ФФ? думаешь раз пароль так скрыт никто не может вставить это сообщение?
мож это админы форума или хостинг-провайдера прикалываются,не исключено же?
или ближайший маршрутизатор на участке сервер-провайдер взломан и весь траффик фильтруется а на этой страничке специально вставляется код с сообщением.скажешь такого не может быть?
okkamas_knife написал:
вариант 2 вы таки не заплатили за послушать!
исключено, ибо до этого все было за бесплатно.
ну много чего было раньше бесплатно, может сейчас ему деньги нужны!
я помню те времена когда обновления программ убирали проблемы и исправляли баги, а не добавляли их.
toxID:05AB9B827D896AACEE7FF4573A02FB8F025F46ADC856B98F65BC1BA9BD21A81DC98BA9C36CE3
Отсутствует
Это, кстати, снижает стойкость в данном конкретном случае
Не знал, честное слово.
ну и что? причём тут профиль ФФ? думаешь раз пароль так скрыт никто не может вставить это сообщение?
мож это админы форума или хостинг-провайдера прикалываются,не исключено же?
или ближайший маршрутизатор на участке сервер-провайдер взломан и весь траффик фильтруется а на этой страничке специально вставляется код с сообщением.скажешь такого не может быть?
Уверен Rosenfeld это предусмотрел.
ну много чего было раньше бесплатно, может сейчас ему деньги нужны!
Для того, чтобы купить немного Open Source софта?
Браузер должен сам решать свои проблемы, а не возлагать их на пользователей. Minor
Отсутствует
Уверен Rosenfeld это предусмотрел.
каким образом? он что дома держит сервак форума?
я помню те времена когда обновления программ убирали проблемы и исправляли баги, а не добавляли их.
toxID:05AB9B827D896AACEE7FF4573A02FB8F025F46ADC856B98F65BC1BA9BD21A81DC98BA9C36CE3
Отсутствует
каким образом? он что дома держит сервак форума?
Да, причем в криптоконтейнере
Браузер должен сам решать свои проблемы, а не возлагать их на пользователей. Minor
Отсутствует
Да, причем в криптоконтейнере
ага! это уже матрица!
я помню те времена когда обновления программ убирали проблемы и исправляли баги, а не добавляли их.
toxID:05AB9B827D896AACEE7FF4573A02FB8F025F46ADC856B98F65BC1BA9BD21A81DC98BA9C36CE3
Отсутствует