Internet pojazdów ułatwia ich kradzieże-Nowa Technologia

Samochody łatwiejsze do kradzieży lub rozbicia przez przestępców dzięki nowej technologii „Internet pojazdów”; „W rzeczywistości to już się dzieje”.

Autor,  Rachael MedhurstUniversity of South Wales

 The Conversation,  Przeczytaj oryginalny artykuł

W branży motoryzacyjnej dużo mówi się o „ internecie pojazdów ” (IoV). Opisuje sieć samochodów i innych pojazdów, które mogą wymieniać dane przez Internet w celu uczynienia transportu bardziej autonomicznym, bezpiecznym i wydajnym .

IoV może pomóc pojazdom w identyfikowaniu blokad drogowych, korków i pieszych. Może pomóc w pozycjonowaniu samochodu na drodze, potencjalnie umożliwić mu pracę bez kierowcy i ułatwić diagnozowanie usterek. W pewnym stopniu dzieje się to już w przypadku inteligentnych autostrad, gdzie technologia jest wykorzystywana w celu jak najefektywniejszego zarządzania ruchem na autostradzie.

Bardziej wyrafinowany IoV będzie wymagał zainstalowania jeszcze większej liczby czujników, oprogramowania i innych technologii w pojazdach i otaczającej je infrastrukturze drogowej. Samochody są już teraz wyposażone w więcej systemów elektronicznych niż kiedykolwiek wcześniej, od kamer i łączności z telefonami komórkowymi po systemy informacyjno-rozrywkowe.

Jednak niektóre z tych systemów mogą również narażać nasze pojazdy na kradzież i złośliwe ataki, ponieważ przestępcy identyfikują, a następnie wykorzystują luki w zabezpieczeniach tej nowej technologii. W rzeczywistości to już się dzieje.

Obejście bezpieczeństwa

Inteligentne kluczyki mają chronić nowoczesne pojazdy przed kradzieżą. Naciśnięcie przycisku na kluczyku powoduje wyłączenie immobilizera samochodu (urządzenie elektroniczne chroniące przed uruchomieniem pojazdu bez kluczyka), umożliwiając jazdę pojazdem.

Ale jeden dobrze znany sposób na ominięcie tego wymaga ręcznego przekaźnika , który oszukuje pojazd, aby pomyślał, że inteligentny kluczyk jest bliżej niż jest.

Obejmuje dwie osoby pracujące razem, jedną stojącą przy pojeździe, a drugą blisko miejsca, w którym faktycznie znajduje się klucz, na przykład przed domem jego właściciela. Osoba znajdująca się w pobliżu domu używa narzędzia, które może odebrać sygnał z pilota, a następnie przekazać go do pojazdu.

Sprzęt przekaźnikowy do przeprowadzania tego rodzaju kradzieży można znaleźć w Internecie za mniej niż 100 funtów, przy czym próby często przeprowadzane są w nocy. Aby się przed nimi zabezpieczyć, kluczyki do samochodu można umieścić w torebkach lub klatkach Faradaya , które blokują jakikolwiek sygnał emitowany z kluczyków.

Jednak obecnie coraz częściej stosuje się bardziej zaawansowaną metodę atakowania pojazdów. Nazywa się to „ atakiem iniekcji CAN (Controller Area Network) ” i polega na nawiązaniu bezpośredniego połączenia z wewnętrznym systemem komunikacyjnym pojazdu, magistralą CAN .

Główna trasa do magistrali CAN znajduje się pod pojazdem, więc przestępcy próbują dostać się do niej przez światła z przodu samochodu. W tym celu należy odciągnąć zderzak, aby można było włożyć wtryskiwacz CAN do układu silnika.

Złodzieje mogą następnie wysyłać fałszywe wiadomości, które oszukują pojazd, aby uwierzył, że pochodzą one z inteligentnego kluczyka i wyłączają immobilizer. Po uzyskaniu dostępu do pojazdu mogą uruchomić silnik i odjechać pojazdem.

Podejście zerowego zaufania

W perspektywie potencjalnej epidemii kradzieży pojazdów producenci próbują nowych sposobów jak najszybszego przezwyciężenia tej ostatniej luki w zabezpieczeniach.

Jedna strategia obejmuje nieufanie do żadnych komunikatów odbieranych przez samochód, określana jako „podejście zerowego zaufania”. Zamiast tego wiadomości te muszą zostać wysłane i zweryfikowane. Jednym ze sposobów na to jest zainstalowanie w pojeździe sprzętowego modułu bezpieczeństwa , którego działanie polega na generowaniu kluczy kryptograficznych umożliwiających szyfrowanie i deszyfrowanie danych, tworzenie i weryfikację podpisów cyfrowych w wiadomościach.

Mechanizm ten jest coraz częściej wdrażany przez branżę motoryzacyjną w nowych samochodach. Jednak włączenie go do istniejących pojazdów jest niepraktyczne ze względu na czas i koszty, więc wiele samochodów na drogach pozostaje narażonych na atak wtrysku CAN.

Ataki na system informacyjno-rozrywkowy

Innym elementem bezpieczeństwa nowoczesnych pojazdów jest pokładowy system komputerowy, zwany także „ systemem informacyjno-rozrywkowym ”. Potencjalna luka w zabezpieczeniach tego systemu jest często pomijana, mimo że może mieć katastrofalne skutki dla kierowcy.

Jednym z przykładów jest możliwość wykorzystania przez atakujących „ zdalnego wykonania kodu ” w celu dostarczenia szkodliwego kodu do systemu komputerowego pojazdu. W jednym zgłoszonym przypadku w Stanach Zjednoczonych system informacyjno-rozrywkowy został wykorzystany jako punkt wejścia dla atakujących, za pośrednictwem którego mogli oni podłożyć własny kod. To wysyłało polecenia do fizycznych komponentów samochodów, takich jak silnik i koła.

Taki atak z pewnością może wpłynąć na funkcjonowanie pojazdu, powodując wypadek – nie jest to więc tylko kwestia ochrony danych osobowych zawartych w systemie informacyjno-rozrywkowym. Ataki tego rodzaju mogą wykorzystywać wiele luk, takich jak przeglądarka internetowa pojazdu, podłączone do niego klucze USB, oprogramowanie, które należy aktualizować, aby chronić je przed znanymi atakami i słabymi hasłami.

Dlatego wszyscy kierowcy pojazdów wyposażonych w system informacyjno-rozrywkowy powinni dobrze rozumieć podstawowe mechanizmy bezpieczeństwa, które mogą uchronić ich przed próbami włamań.

Możliwość epidemii kradzieży pojazdów i roszczeń ubezpieczeniowych z powodu samych ataków CAN jest przerażającą perspektywą. Należy zachować równowagę między korzyściami płynącymi z internetu pojazdów, takimi jak bezpieczniejsza jazda i zwiększona zdolność do odzyskiwania skradzionych samochodów, z tymi potencjalnymi zagrożeniami.

Rachael Medhurst , kierownik kursu i starszy wykładowca na wydziale Cyber ​​Security NCSA, University of South Wales

Ten artykuł został ponownie opublikowany z The Conversation na licencji Creative Commons. Przeczytaj oryginalny artykuł .

Link źródłowy https://theconversation.com/the-new-technology-that-is-making-cars-easier-for-criminals-to-steal-or-crash-208517

50% LikesVS
50% Dislikes

Dodaj komentarz

You might like