neprihlásený Piatok, 22. novembra 2024, dnes má meniny Cecília
Hack umožňuje otvoriť autá ďalšej značky

Značky: dopravahackovanie

DSL.sk, 30.7.2015


Výrobcovia automobilov v súčasnosti skutočne nezažívajú šťastné obdobie, keď má softvérové problémy ďalšia automobilka.

Po sérii troch softvérových chýb spôsobujúcich technické problémy na vozidlách Ford, Range Rover a Toyota a dvoch bezpečnostných chybách, ktoré umožňujú hacknutie Fiatov Chrysler a ďalšej nešpecifikovanej značky, prichádza v júli informácia o softvérových problémoch už šiestej značky, amerického GM.

Problém objavil bezpečnostný expert Samy Kamkar a základné informácie poskytol Wired, kompletné detaily plánuje zverejniť na hackerskej bezpečnostnej konferencii Defcon na začiatku augusta.

Problém u GM je podobný ako na začiatku roka zverejnený problém v BMW, tentokrát ale nie je zraniteľný priamo softvér vo vozidlách ale mobilná aplikácia používaná na jeho ovládanie.

Systém GM OnStar RemoteLink je podobne ako obdobné systémy u iných značiek určený pre pripojenie sa vozidla k Internetu a poskytovanie inteligentných funkcií ako odomknutie vozidla na diaľku z mobilnej aplikácie. Mobilná aplikácia sa pripája k serverom GM a tie následne inštrukcie zasielajú vozidlu.


Demonštrácia útoku na GM Onstar RemoteLink (video: Samy Kamkar)



Mobilná aplikácia síce používa pripojenie zabezpečené SSL, neoveruje ale certifikáty serverov a voči komunikácii medzi ňou a servermi GM je tak možné uskutočniť Man-In-The-Middle útok. Na tento účel zostrojil Kamkar WiFi hotspot označený OwnStar, ktorý po pripojení mobilu majiteľa vozidla GM a spustení aplikácie GM pre ovládanie vozidla odchytí a získa potrebné autentifikačné údaje a odošle ich Kamkarovi cez mobilnú sieť.

Tieto údaje je možné následne využiť na pripojenie sa k serverom a ovládanie vozidla rovnako ako to aplikácia umožňuje jeho originálnemu majiteľovi. Útočník tak môže napríklad sledovať polohu vozidla, odomknúť vozidlo, naštartovať motor, zapnúť trúbenie a svetlá. Nemôže ale zaradiť rýchlosť a ani s autom odísť, k tomu je potrebný kľúč.

OwnStar môže útočník umiestniť na vozidlo, do ktorého sa chce dostať. OwnStar vytvára otvorený hotspot s menom siete, do ktorej sa pripája veľa užívateľov, konkrétne "attwifi" ako WiFi v Starbucks. Smartfón majiteľa vozidla sa tak môže automaticky pripojiť k tejto sieti a ak majiteľ počas pripojenia k tejto sieti spustí aplikáciu GM, útočník získa autentifikačné údaje a prístup do vozidla.

Zraniteľnosť a útok sú tak komplikovanejšie ako priama zraniteľnosť v softvéri vozidla, keď vyžadujú relatívne komplikovaný útok s niektorými predpokladmi. Útok je ale zároveň dostatočne praktický, keď aplikáciu GM len pre Android si už stiahlo 1 až 5 miliónov ľudí a zraniteľnosť je prítomná aj vo verzii aplikácie pre iOS.

Na druhej strane je zraniteľnosť automobilkou jednoducho odstrániteľná aktualizáciou mobilnej aplikácie, v porovnaní s náročnou aktualizáciou softvéru automobilov u iných značiek s problémami. Podľa Kamkara GM už na vydaní aktualizovanej aplikácie pracuje.


      Zdieľaj na Twitteri



Najnovšie články:

Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet


inzercia



Diskusia:
                               
 

Moja babka tiez hackuje. Je hackerka?
Odpovedať Známka: 6.2 Hodnotiť:
 

hackarka
Odpovedať Známka: 8.4 Hodnotiť:
 

hrackarka?
Odpovedať Známka: 3.3 Hodnotiť:
 

hrckarka
Odpovedať Známka: -2.0 Hodnotiť:
 

posielam povinne aktualizacie z w10
Odpovedať Známka: 8.5 Hodnotiť:
 

moja babka uz je tam...
Odpovedať Známka: 6.7 Hodnotiť:
 

pFitvP http://www.FyLitCl7Pf7kjQdDUOLQOuaxTXbj5iNG.com
Odpovedať Hodnotiť:
 

AqzanV http://www.FyLitCl7Pf7kjQdDUOLQOuaxTXbj5iNG.com
Odpovedať Hodnotiť:
 

tu je daco o hackovani http://hackujeme.sk/
Odpovedať Známka: 2.0 Hodnotiť:
 

Znamy óm Jára nadsamec odháčkovával, kym ho chytili až v Thajsku...
Odpovedať Známka: 10.0 Hodnotiť:
 

Kedysi bolo... Uz nie je.
Odpovedať Hodnotiť:
 

zaujimalo by ma, naco je komu realne funkcia "odomknutie auta cez aplikaciu"? - to vytiahnem telefon, odblokujem, spustim aplikaciu a dam "odomknut"? aaaaaaaaaaa
Odpovedať Známka: 9.1 Hodnotiť:
 

no pride mi to take homo orientovane.. ze tuk tuk tuk.. a otvorim auto..
ja to mam na gombik, bezdratovo, mam vo vrecku kluce, stalcim gombik, otvori sa, nastartuje sa..
ale aplikaciu by som nikdy nechcel, je to bezpecnostne riziko, lebo mobil sa jednoducho pokazi, vybije a co potom?
je to take... cool.. metrosexualne.. ale absolutne nahovno v realite resp smiesne..
Odpovedať Známka: 7.0 Hodnotiť:
 

Zabudnes si kluce od auta, odomknes smartphonom, nastartujes a ides. Ako backup dobre...
Odpovedať Známka: -4.1 Hodnotiť:
 

a ked si zabudnes telefon? budes volat s klucami?
Odpovedať Známka: 4.7 Hodnotiť:
 

a ked zabudnes niekde auto?
Odpovedať Známka: 8.5 Hodnotiť:
 

Minule som si omylom zalial kavu redbulom. Ked som sa konecne predral tymi zapchami na bratislavsky obchvat, zistil som ze som zabudol auto doma.
Odpovedať Známka: 5.0 Hodnotiť:
 

Ked si si tie klúče zabudol tak ako naštartuješ?
Ááá si v rici!
Odpovedať Známka: 10.0 Hodnotiť:
 

A cital si clanok?
"Nemôže ale zaradiť rýchlosť a ani s autom odísť, k tomu je potrebný kľúč."
Odpovedať Známka: 7.1 Hodnotiť:
 

V tomto prípade asi nie, treba čítať pozorne: "Nemôže ale zaradiť rýchlosť a ani s autom odísť, k tomu je potrebný kľúč."

Odpovedať Známka: 10.0 Hodnotiť:
 

20 rokov dozadu mali "mafiáni" na dialkové otváranie a štartovanie svojho človeka,štartéra.Dnes na to majú apku.A potom že doba nenapreduje. :))
Odpovedať Známka: 10.0 Hodnotiť:
 

Aaaa kamo povedal by som, ze este aj pred desiatimi
Odpovedať Známka: 10.0 Hodnotiť:
 

Ja som za klasiku - http://dopice.sk/edw
Odpovedať Známka: 7.6 Hodnotiť:
 

Akože naozaj sila. Nechápem ktorý inteligentý programátori napísali aplikáciu ktorá takto komunikuje cez SSL. Strašné. A GM ich určite platí 5x viac než koľko zarába bežný Slovák-programátor...
Odpovedať Známka: 5.0 Hodnotiť:
 

... zrejme nejaký Ind čo za to dostane 20.000 rupií mesačne (5x viac ako slovák pri kurze 1:1 :-D )...
Odpovedať Známka: 10.0 Hodnotiť:
 

bezny slovak programator je arogantny kokot co nevie ani co je CPS :-)
Odpovedať Známka: -7.8 Hodnotiť:
 

Child Passenger Safety
Odpovedať Známka: 10.0 Hodnotiť:
 

a nevie ani MFP
Odpovedať Hodnotiť:
 

Mam F Pici co je MPF
Odpovedať Hodnotiť:
 

po novom budu autickarske mafie banda hipsterov co vam behaju okolo auta s mobilom.
Odpovedať Známka: 10.0 Hodnotiť:
 

Nie správny hipster si to dá namontovať na svoj škaredý bajk..len by to museli premenovať na niečo ako iLock.
Odpovedať Známka: 10.0 Hodnotiť:
 

Som zvedavý dokedy ich bude baviť táto trapná "smart doba"
Odpovedať Známka: 7.5 Hodnotiť:
 

A to ešte ani nevieš čo príde. 5G siete. Tisícky zariadení na km^2 a wifi bude mať aj pes na obojku.
Len vyčkaj času.
Odpovedať Známka: 6.7 Hodnotiť:
 

Nebude. To sú len fantasmagórie pretechnizovaných blbcov. Reálne užitočné využitie = 0. Rovnako ako hento v tých autách. Na kieho boha to tam dávaju? Ja potrebujem auto, nie tablet na kolesách čo ešte asi aj na fasabook je pripojený
Odpovedať Známka: 3.3 Hodnotiť:
 

Ale tu nikoho nezaujíma či to má alebo nemá praktické využitie. Ak sa to bude predávať tak to môže každý kašlať. Ak by sa predávali tabletky nato aby si hipster mohol odmerať ph hov*a tak to vyrobia. Nevadí že by to bola totálna kkcina ale sú z toho €€.
Takže preto sú autá ako pojazdné smartfóny. No a čo že to k životu šofér nepotrebuje. Kupuje sa to kupuje = budeme to tam montovať.
Dopyt určuje ponuku. Či ponuka dopyt... či ako to je.
Ak mi hentá kozatá ricina dá tak mi je jedno že to nepotrebujem k životu. Idem do toho.
Odpovedať Známka: 0.0 Hodnotiť:
 

Kravina. Aj po 3D a SMART televizoroch je dopyt a preto to vyrábaju? Nie, proste to tam výrobcovia dávajú. Milión nadstaviev v Androide je preto lebo je po tom dopyt? Zasa nie, všetci na to iba nadávajú. Ale aj tak to tam výrobcovia dávaju..
Odpovedať Známka: 10.0 Hodnotiť:
 

to mas pravdu, takto rozmyslaju menezeri: predava sa to, tak to ideme vyrabat. A marketingari: vymysleli sme to, tak sa to musi vyrabat a predavat. A vsetci to maju. Takze preco sa to predava a je po tom dopyt? Lebo vsetci to maju a ine nezozenies. A to ma najviac sere, ze ked jeden vymysli nejaku vtakovinu, vsetci to okopiruju a nasilu pretlacia.
Odpovedať Známka: 10.0 Hodnotiť:
 

Zabudol si napísať, že nemáš televízor ani Facebook a že by si zakázal internety.
Odpovedať Známka: 1.4 Hodnotiť:
 

super programátory, otvorím web a hneď bug :)
Odpovedať Známka: -3.3 Hodnotiť:
 

Však vidím, opravuje ti programátori na programátory. strašné
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár