• Acasă
  • Despre noi
  • Autori
  • Mărturii
  • Arhivă
  • Trimite Articol
  • Contact

WORLDIT

Lumea în 1 și 0.

  • Știri
    • Tehnologie
    • Tehnologie mobilă
    • Securitate
    • Developers
    • Știință
    • Benzi desenate
    • Jocuri
    • Intern
  • Tehnic
    • Browser
    • C#
    • C/C++
    • Challenge
    • HTML/CSS
    • Javascript, Ajax, jQuery
    • Open Source
    • PHP
    • Python
    • Securitate IT
    • Socializare
    • WordPress
    • Altele
  • Recenzii
  • Interviuri
  • Evenimente

Cum au reusit doi „hackeri” sa controleze un Jeep in trafic

0
  • Publicat de Andrei Avădănei
  • în Securitate · Tehnologie
  • — 21 iul., 2015 at 5:06 pm

Doi specialisti in securitate informatica dar mai ales in exploatarea insecuritatii sistemelor de control instalate pe masinile moderne au preluat controlul unui Jeep Cherokees in trafic, folosind o vulnerabilitate de tip 0-day. Acestia estimeaza ca peste 470,000 de masini sunt vulnerabile la acest atac.

Cei doi specialisti, Charlie Miller – Security Researcher Twitter si Chris Valasek – Director al departamentului de Vehicle Security Research de la IoActive, sunt cunoscuti in industrie pentru experimente similare pe Ford Escape si o Toyota Prius in anul 2013. Andy Greenberg, soferul masinii, nu a stiut dinainte ce comportament va avea masina in timpul „atacului”, ci doar i-a fost promis faptul ca nu se va intampla nimic care sa-i riste siguranta si viata.

Fotografie Wired.com

Fotografie Wired.com

Reactia lui Greenberg este memorabila:

„As the two hackers remotely toyed with the air-conditioning, radio, and windshield wipers, I mentally congratulated myself on my courage under pressure. „

Si cand totul parea sa fie suportabil, lucrurile au incepatut sa devina mai palpitante.

„That’s when they cut the transmission. Immediately my accelerator stopped working. As I frantically pressed the pedal and watched the RPMs climb, the Jeep lost half its speed, then slowed to a crawl. This occurred just as I reached a long overpass, with no shoulder to offer an escape. The experiment had ceased to be fun.”

securitatea masinilor moderne

Ce poate face sistemul dezvoltat de Miller si Valasek?

Arsenalul de optiuni dezvoltat de cei doi specialisti include deja numeroase functionalitati precum:
– accelerare sau decelarea masinii, franarea brusca a masinii sau dezactivarea completa a acestor sisteme
– controlul volanului, (in acest moment sistemul suporta controlul masinii doar cand este in marsarier)
– sistemul GPS, viteza, traseul samd.
– alte sisteme de pe masina precum aerul conditionat, ecranele din masina samd.

Toate acestea sunt posibile deoarece Chrysler, ca orice alta companie ce inoveaza domeniul automobilelor, incearca sa aduca masinile la simplitatea dar si tehnologia smartphone-urilor, iar tehnologia vine la pachet cu problemele de securitate.

Uconnect, unul dintre computerele integrate in masini precum Fiat Chrysler, SUV-uri etc. are permanent acces la Internet. El se ocupa de controlarea sistemelor de navigatie, apeluri telefonice si puncte Wifi in masina. Daca cineva cunoaste IP-ul masinii, oricine ar putea avea acces la functionalitatile masinii.

Mai departe, atacul celor doi pivoteaza pe un alt cip de control al masinii unde instaleaza un firmware modificat. Firmware-ul dezvoltat de Miller si Valasek poate trimite comenzi prin intermediul retelei interne a masinii (CAN), putand astfel interactiona cu aproape toate componentele fizice ale modelului: motor, roti samd.

Fotografie Wired.com

Fotografie Wired.com

Cei doi specialisti suspecteaza ca orice Chrysler din 2013 pana in prezent ce prezinta unitatea de control Uconnect este vulnerabil la cel putin o parte din capabilitatile solutiei software dezvoltate de acestia.

Povestea integrala dar si videoclipul sunt pe wired.com.

Etichete: ȘtiințăȘtiri

— Andrei Avădănei a scris 1246 articole

Andrei scrie pe worldit.info din vara lui 2011. Este fondatorul Asociatiei Centrul de Cercetare in Securitate Informatica din Romania - CCSIR si coordoneaza DefCamp, cea mai importanta conferinta de securitate informatica & hacking din Europa Centrala si de Est. Andrei ofera in cadrul Bit Sentinel servicii de securitate informatica, penetration testing, security management, recuperarea de pe urma unui atac cibernetic, training-uri si workshop-uri.

  • Articolul anterior Hacknet – joc de hacking inspirat din viata reala
  • Articolul următor Cum sa faci site-ul unei firme rapid si aproape gratuit?

  • Facebook

    WorldIT.info
  • Ultimele Atacuri Cibernetice din Romania – RO Hacked

    [wp_rss_retriever url="https://rohacked.bit-sentinel.com/feed/" excerpt="none" items="5" read_more="false" new_window="true" thumbnail="false" cache="0"] RO Hacked este registrul atacurilor cibernetice din România.
  • Caută

  • Articole Recomandate

    • Recent Posts
    • Tags
    • Număr record de participanți la DefCamp 2015, cel mai important eveniment dedicat securității cibernetice din Europe Centrala si de Estdecembrie 2, 2015
    • La DefCamp 2015 vei afla prin ce tehnici pot fi evitate măsurile de securitate ale sistemelor informatice criticeoctombrie 16, 2015
    • Ultima sansa sa rezervi bilete de tip Early Bird la DefCamp 2015septembrie 1, 2015
    • 15 sfaturi despre cum poti deveni un programator bun venite de la specialisti romaniaugust 4, 2015
    • algoritmica Android antivirus Apple Avadanei Andrei benzi desenate BitDefender blog browser C++ Chrome concurs eveniment Facebook Firefox Google google chrome hacking html5 infografic informatica internet Internet Explorer IT javascript linux Microsoft Mozilla Firefox online PHP programare retea sociala review Romania securitate Tehnologie Twitter web Windows Windows 7 Wordpress WorldIT worldit.info Yahoo! YouTube
  • aprilie 2023
    L Ma Mi J V S D
     12
    3456789
    10111213141516
    17181920212223
    24252627282930
    « dec.    
  • Link-uri Sponsorizate

    • laptop second hand

    • Calculatoare Second Hand

    • cod voucher pc garage

  • Home
  • Știri
  • Securitate
  • Cum au reusit doi „hackeri” sa controleze un Jeep in trafic
  • Important

    • Bit Sentinel
    • Centrul de Cercetare în Securitate Informatică din România
    • DefCamp
  • Prieteni

    • BetiT.ro
    • bijuterii handmade
    • Computerica | Resurse gratuite PC
    • Descopera.org
    • Gadgeturi si IT – Giz.ro
  • Prieteni

    • PC – Config
    • RO Hacked
    • Stiri IT

Copyright © 2009-2014 WORLDIT. Toate drepturile Rezervate.
Termeni și condiții | Contact | Licența Creative Commons