Hakerzy mogą odłączyć w samochodzie hamulce, silnik i...

Subskrybuj RSS A A A
14 maja 2010 12:57
IDG News Service, Krzysztof Piątek

TAGI: CAN Controller Area Network

Specjaliści przyjrzeli się systemom elektronicznym, w które są wyposażone współczesne samochody. Okazuje się, że mają one poważne problemy z bezpieczeństwem.

Podczas testów pod koniec 2009 roku na nieczynnym lotnisku wojskowym w Blaine specjaliści d/s bezpieczeństwa włamali się do elektronicznego systemu hamowania w samochodzie i odcięli możliwość uruchomienia hamulców. Naciskanie przez kierowcę pedałów nic nie dało.

Podczas innej próby wyłączono silnik, sfałszowano wskazania prędkościomierze i automatycznie zablokowano hamulce samochodu - taki manewr przy dużej prędkości może doprowadzić do destabilizacji samochodu i dachowania. Test przeprowadzono przy pomocy laptopa podłączonego do systemu diagnostycznego samochodu. Potem podłączony do samochodu komputer był kontrolowany bezprzewodowo z drugiego laptopa umieszczonego w drugim samochodzie.

Producenci muszą zadbać o bezpieczeństwo

Przeprowadzone przez specjalistów badania nie mają na celu wystraszenia wszystkich kierowców, którzy i tak są zdenerwowani historiami z usterkami oprogramowania, wadliwymi hamulcami i akcjami serwisowymi. Mają one na celu zwrócenie uwagi przedstawicieli przemysłu samochodowego na spraw związane z bezpieczeństwem w coraz bardziej skomplikowanych systemach komputerowych stosowanych w samochodach.

Profesor Stefan Savage z Uniwersytetu Kalifornijskiego w San Diego i współprowadzący z nim badania Tadayoshi Kohno z Uniwersytetu Waszyngtońskiego twierdzą, że ryzyko takich ataków na samochody jest bardzo niskie. Hacker musiałby mieć bardzo wysokie umiejętności programistyczne i fizyczny dostęp do samochodu ofiary. Ale biorąc pod uwagę chęć stosowania przez producentów do rozwiązań bezprzewodowych, czy instalowania dostępu do Internetu w samochodach, problem może wkrótce stać się o wiele bardziej poważny.

"Jeżeli żaden z interesariuszy nie podejmie żadnych działań, będziemy mogli zacząć się martwić" - mówi Kohno. Obaj badacznie nie zdradzają jakiej marki samochodu użyli do swoich badań. Nie chcą tym samym wskazywać na problemy jednego producenta, ale na bardziej globalną kwestię.

"Uruchamiając ten projekt spodziewaliśmy się, że będziemy musieli włożyć sporo wysiłku w inżynierię odwrotną i identyfikację wszystkich słabości. Okazało się, że systemy samochodowe, a przynajmniej ten, który testowaliśmy był bardzo podatny na atak" - wyjaśniają naukowcy.

Aby przejąć władzę nad samochodem musieli oni przyjrzeć się systemowi CAN (Controller Area Network).W amerykańskich samochodach wyprodukowanych od 2008 roku jest to oficjalne narzędzie diagnostyczne. Następnie napisali program CarShark, który podsłuchuje ruch w systemie CAN, a następnie dodaje do niego swoje pakiety.

Oceń artykuł

średnio: 4 liczba ocen: 3

Komentarze (5)

~kicha

18-05-2010 10:16

Problem tylko taki, że juz od jakiegoś czasu dobrą praktyka jest pobieranie danych z szyny CAN poprzez moduł CAN-FMS. Ktos kto sie wpina bezpośrednio do szyny CAN (a nie jest to komputer diagnostyczny) może coś pozmieniać ale też uszkodzić nawet trwale całą elektornikę pojazdu, nie mówiąc juz o automatycznej utracie gwarancji przez właściciela

~czareq

16-05-2010 12:08

Faktycznie zabezpieczeń w magistrali OBD nie ma bo o tym mowa. Ale też nie powinno ich tam być bo jak wcześniejsi rozmówcy pisali to jest interfejs diagnostyczny a nie USB w radiu... Sam mam już za sobą projekty wykorzystujące ten interfejs. Na zlecenie zrobiłem urządzenie, które oblicza ilość zużywanego paliwa na podstawie odczytów z silnika za pomocą tej magistrali (mikrokontroler, wyświetlacz itp...). Jeśli miałoby to być teraz zaszyfrowane albo wymagało specjalnego hasła do którego dostęp miałyby tylko autoryzowane serwisy to faktycznie byłoby bezpieczniej ale też stanąłby rozwój amatorskich rozwiązań w tej dziedzinie. Na youtube jest pełno filmików pokazujących amatorskie konstrukcje z użyciem tego interfejsu. Poza tym po co haker miałby wyłączyć hamulce podczas jazdy ? Wtedy musiałby siedzieć w tym aucie aby podłączyć owe urządzenie a to prowadzi chyba do nagrody Darwina ;)

~Marcin

16-05-2010 08:59

CAN to narzędzie diagnostyczne ??? :-)

~Gość

15-05-2010 23:45

Mam hondę z 96'', może to już zabytek ale żaden haker jeszcze mnie tym nie zatrzyma... :D

~kazmaz60

15-05-2010 07:51

czyli ludzkosc nieuchronnie zmierza do zamozaglady wystarczy jeden glupal i zrobi karamgol





Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje




Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88