Comments 16
Самые безопасные автомобили - lada. Там из электроники только часы.
По ходу спонсором исследования был VAG
вообще вся эта тематика ведёт в дебри далёких прошлых сенсаций :
Извините, я, может, чего-то сейчас не так скажу, но по моему общему впечатлению — чем больше сертификатов безопасности им требуется на прошивку получить, тем дырявее у них в итоге выходят авто-«мозги»…
У автономных автомобилей описанные проблемы не могут возникнуть в принципе. Если доступ к "критической инфраструктуре" автомобиля - шине CAN возможен только и исключительно физическим подсоединением к разъему OBD-II, а "магнитола" изолирована от CAN, то не существует описанных векторов атаки - просто физически не существует. Зачем автомобилю интернетозависимость - другой вопрос. Лично для меня ответ прост и однозначен - не нужно. Любые гипотетически желаемые интернетозависимые "функции" (вроде сведений о заторах для навигации) должны быть надежно изолированы от CAN - хорошо работает физическая изоляция, но можно приемлемо надежно изолировать и логически, своеобразным фаерволом, прикроющим задницу CAN от большинства 0-day атак через "магнитолу" с сотовым модемом. Ну а прикрутить модем упрощенно говоря прямо к CAN - преступный идиотизм, а может и наоборот, осознанное вредительство.
На северах очень любят удаленный запуск двигателя по gsm. И не только на северах.
Это сейчас общая проблема, когда она всплыла с Jeep, в 2015гг. - ФСТЭК по этому поводу стала бить в колокола по Критической Информационной Инфраструктуре.
Автомобиль ещё как-никак, а турбина на ТЭЦ или насосная/очистительная станция на входе в город? И фактически, сами говорили, что любые электронные средства контроля это просто очередная дверь для кого угодно, надёжное выключение - пожарный щит с топором у щита ввода энергоснабжения.
А ради удобства подключение всего и вся чревато потерей этого всего и вся.
Из "демо-счёта" торчат уши Гугл-перевода фразы demo-account..
Скажите, а мою бибизику через какой порт взламывать? И вообще, я могу её взломать, чтобы циферки на PRNDL превратились обратно в буковки? А руль переставить по интернету можно? Может я могу трейнер скачать? Или можно через спутник?
Ждём реализации сценария рассказа Кинга "Грузовики".
Хакеры долго и упорно пытались давить на кнопку «Запуск двигателя» на взломанном BMW, но автомобиль так и не завёлся, а лишь требовал подлить ему моторного масла. С горя пошли ломать хотя бы SSO-сервис.
Хакеры выявили массу уязвимостей у современных автомобилей