วิธีแฮ็ครถ: Grand Theft Auto ในการประชุม HOPE ครั้งที่ 11

$config[ads_kvadrat] not found

ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज

ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज
Anonim

รถเกือบทุกคันที่ผลิตในช่วง 20 ปีที่ผ่านมามีเครือข่ายเชื่อมต่อภายในชิ้นส่วนเล็ก ๆ มาตรวัดความเร็ว, ที่ปัดน้ำฝนกระจกหน้า, พวงมาลัยเพาเวอร์, เบรคและระบบอื่น ๆ ของรถยนต์พูดคุยกันในเครือข่ายปิดที่เรียกว่าบัสเครือข่ายพื้นที่ควบคุม (CAN) - และแฮกเกอร์กำลังฟัง

หรือมากกว่าพวกเขาสามารถฟังหากพวกเขาต้องการ ไม่ยากหรือซับซ้อนและแฮกเกอร์ที่เสียบเข้ากับ CAN บัสของยานพาหนะของคุณจะเป็นเจ้าของ คุณอาจอยู่หลังพวงมาลัย แต่คนที่ควบคุมรถบัสเป็นผู้ควบคุมรถ

“ CAN บัสเป็นเครือข่ายภายใน ภายในรถยนต์ระบบฝังตัวทั้งหมดสื่อสารซึ่งกันและกันบนเครือข่ายที่เชื่อถือได้หรือที่รู้จักในนามบัส” เครกสมิ ธ ผู้แต่ง คู่มือของ Car Hacker และสมาชิกหลักของ OpenGarages กล่าวระหว่างการประชุมเกี่ยวกับการแฮ็กรถยนต์ในงานประชุมแฮกเกอร์ครั้งที่ 11 ที่ Planet Earth ในนิวยอร์กซิตี้ “ รถบัส CAN เป็นศูนย์กลางที่อ่อนนุ่มของรถ เมื่อคุณไปถึง Can Bus แล้วเกมมันค่อนข้างจะจบสิ้น”

Eric Evenchick ร่วมเป็นเจ้าภาพแผง Evenchick สร้าง CANtact เครื่องมือซอฟต์แวร์โอเพนซอร์ซที่ช่วยให้แฮ็กเกอร์รถในอนาคตสามารถโต้ตอบกับระบบรถบัส CAN ของยานพาหนะส่วนใหญ่ได้ Evenchick กล่าวว่าซอฟต์แวร์ของเขามีไว้สำหรับผู้ที่ต้องการสำรวจว่ายานพาหนะของพวกเขาทำงานอย่างไรในระดับที่สงวนไว้ก่อนหน้านี้สำหรับผู้ใช้ในอุตสาหกรรม

“ มีคนถามฉันว่า“ ฉันควรแฮ็ครถของตัวเองหรือไม่?” ใช่คุณควรแฮ็ครถของคุณเองโดยสิ้นเชิง” Evenchick กล่าว ในยานพาหนะจำนวนมากมันเป็นเรื่องง่ายเหมือนการสร้างการเชื่อมต่อทางกายภาพกับ CAN ซึ่งขึ้นอยู่กับยานพาหนะเป็นเรื่องง่าย ๆ ในการค้นหาการตั้งค่าสายไฟที่ถูกต้อง Evenchick ขายอุปกรณ์ราคา $ 60 ที่ทำให้อินเทอร์เฟซเป็นเรื่องง่ายและการเข้าถึง CAN นั้นง่ายเหมือนดึงออกมาจากใต้คอพวงมาลัย

เมื่อคุณเข้ามาคุณจะควบคุมเกือบทุกอย่าง ระบบ CAN ทำงานบนการเขียนโปรแกรมแบบง่าย ๆ และการขัดจังหวะสิ่งต่าง ๆ มักจะง่ายเหมือนการป้อนคำสั่งเดียว

“ ระบบบัสเป็นเครือข่ายที่เชื่อถือได้ - หากคุณเขียนข้อความอย่างแท้จริง: 'ในขณะที่ (1) {send_message_with_id_0 ();}' คุณสามารถชนบัส CAN ที่คุณเชื่อมต่ออยู่ได้และสิ่งนี้จะมีเอฟเฟกต์ที่ยอดเยี่ยมมากมาย “ Evenchick กล่าว “ คุณสามารถสูญเสียพวงมาลัยเพาเวอร์ได้ทันทีสูญเสียการควบคุมพลังงานที่ตั้งไว้ทุกสิ่งที่ปลุกคุณจะชนกับกระป๋องที่คุณเชื่อมต่ออยู่”

บิต“ id_0” คือสิ่งที่ฆ่ามันโดยทั่วไปแล้วการทำให้เครื่องหารด้วยศูนย์ Evenchick กล่าวว่าเขาทำสิ่งนี้โดยบังเอิญในรถของเจ้านายครั้งหนึ่ง

ผลิตภัณฑ์ after-market บางตัวเช่นตัวติดตามข้อมูลที่ติดตั้งโดย บริษัท ประกันภัยสามารถโต้ตอบกับ CAN บัสได้เช่นกัน และ Smith และ Evenchick กล่าวว่าสิ่งใดก็ตามที่สามารถโต้ตอบกับ CAN นั้นเป็นวิธีพิเศษสำหรับแฮ็กเกอร์ที่ทุ่มเท ระบบบลูทู ธ ? เชื่อมต่อกับ CAN เชื่อมต่อไร้สาย? เชื่อมต่อกับ CAN พวกเขาอธิบายว่ามันคล้ายกับ Internet of Things ที่อุปกรณ์ที่เชื่อมต่อแต่ละเครื่องมีข้อบกพร่องด้านความปลอดภัยที่อาจเกิดขึ้น

อย่างไรก็ตามในกรณีส่วนใหญ่อันตรายที่ใหญ่ที่สุดคือการโจรกรรม รถเกือบทุกคันบนท้องถนนทุกวันนี้มีเครื่องทำให้เคลื่อนที่ไม่ได้ซึ่งจะช่วยป้องกันขโมยจาก "การเดินสายไฟ" ในรถเหมือนตัวละครในภาพยนตร์และรายการทีวีตลอดเวลา แต่แฮ็กเกอร์รถสามารถระเบิดเครื่องทำให้เคลื่อนที่แบบดิจิตอลด้วยอุปกรณ์ราคา $ 10 ที่ซื้อทางอินเทอร์เน็ต - หากพวกเขาบุกเข้าไปในรถของคุณและเข้าถึง CAN ทางร่างกายมันก็ง่ายเหมือนการเสียบเข้ากับมัน

การโจรกรรม Evenchick กล่าวเป็นแอปพลิเคชั่นแฮ็ครถที่ชัดเจนที่สุด แต่ยิ่งไปกว่านั้นการควบคุมยานพาหนะที่เชื่อมต่อกันทั้งหมดอาจกลายเป็นปัญหามากขึ้นเรื่อย ๆ การตั้งค่า CAN บัสนั้นใช้ในเครื่องบินรถยนต์เรือหรือแม้แต่ Citibikes สาธารณะของนครนิวยอร์ก Evenchick กล่าวว่ามีความเป็นไปได้ที่แฮ็กเกอร์สามารถเข้าถึงจากระยะไกล CAN bus สามารถใช้เป็น "ransomware"

“ แนวคิดนี้เป็นเรื่องสมมติทั้งหมดตอนนี้ แต่มันเป็นไปได้” Evenchick กล่าว ผกผัน หลังจากแผง “ แฮ็กเกอร์อาจพูดได้ว่า“ จ่ายเงิน BitCoin ให้ฉันหน่อยถ้าคุณต้องการใช้พวงมาลัยเพาเวอร์ของคุณอีกครั้ง”

ถึงกระนั้นเช่นเดียวกับปัญหาด้านความปลอดภัยดิจิทัล Evenchick ยังกล่าวอีกว่าความเสี่ยงต่อสาธารณชนยังน้อยมากแฮกเกอร์ส่วนใหญ่ไม่ได้ปิดรถยนต์ของประชาชนทั่วไป “ สิ่งหนึ่งที่ไม่ได้รับการแก้ไขเป็นอย่างดีคือแรงจูงใจและความเสี่ยง” Evenchick กล่าว ผกผัน. ทำไมแฮกเกอร์ต้องการปิดพวงมาลัยเพาเวอร์ของรถยนต์เมื่อพวกเขาสามารถขโมยได้เหตุผลก็จะเป็นเช่นนั้น ในขณะนี้การโจรกรรมยังคงเป็นภัยคุกคามที่ใหญ่ที่สุดจากระบบรถที่ไม่ปลอดภัย แน่นอนว่าช่องโหว่ของซอฟต์แวร์จะมีการเพาะปลูกเป็นครั้งคราวเช่นข้อบกพร่องในรถยนต์ Leaf ของนิสสันที่ให้แฮกเกอร์ควบคุมระบบพื้นฐานบางอย่าง แต่ในระดับปฏิบัติผู้กระทำผิดส่วนใหญ่ไม่ได้ยุ่งกับรถยนต์ แต่บนถนนสู่ดินแดนมหัศจรรย์รถยนต์ไฟฟ้าที่เชื่อมต่อกันจะมีโอกาสมากมายที่จะแฮ็คระบบ

$config[ads_kvadrat] not found