neprihlásený Piatok, 22. novembra 2024, dnes má meniny Cecília
Hybrid Mitsubishi Outlander je možné hacknúť cez WiFi a vypnúť alarm

Značky: dopravabezpečnosťhackovanie

DSL.sk, 7.6.2016


Po sérii viacerých odhalených bezpečnostných chýb v moderných vozidlách ponúkajúcich prepojenie s mobilnými aplikáciami z minulého roka boli aktuálne zverejnené informácie o bezpečnostnom probléme ďalšieho vozidla, hybridného prevedenia SUV Mitsubishi Outlander, Outlander PHEV.

Problém objavila a informovala o ňom spoločnosť Pen Test Partners.

Veľká časť moderných osobných vozidiel ponúka možnosť ovládať niektoré funkcie a nastavenia respektíve zisťovať informácie o vozidle cez mobilnú aplikáciu.

Štandardným spôsobom ako ponúkať túto funkčnosť je zabudovať do auta pripojenie na mobilnú sieť, pričom auto je prepojené so servermi spoločnosti a mobilná aplikácia sa tiež pripája na tieto servery. Mitsubishi používa iný spôsob, keď v Outlander PHEV je WiFi prístupový bod a aplikácia sa musí pripojiť na tento prístupový bod. Smartfón tak musí byť v dosahu vozidla.

Implementácia zároveň ale nemá dostatočnú bezpečnosť. K prístupu k tejto WiFi je potrebné heslo, ktoré má každý majiteľ uvedené na kartičke založenej v manuáli. Heslá podľa Pen Test Partners ale nemajú dostatočnú silu a z odchytenej komunikácie pripájajúceho sa zariadenia na WiFi AP je možné útokom hrubou silou získať heslo. Podľa Pen Test Partners spoločnosť heslo zistila po menej ako štyroch dňoch výpočtov na stroji so štyrmi GPU, pričom pomocou prístupu k vyššiemu výkonu je výpočet možné urýchliť.


Ilustračné foto, Mitsubishi Outlander PHEV, kliknite pre zväčšenie (foto: Mitsubishi)



Experti následne analyzovali komunikáciu mobilnej aplikácie a systémov auta a našli spôsob ako pomocou prístupu získaného po získaní hesla zapnúť a vypnúť svetlá, zapnúť alebo vypnúť klimatizáciu a kúrenie, zmeniť režim nabíjania a tak nechať napríklad auto nabíjať na drahšom prúde alebo vybiť jeho batériu.

Najvážnejšou akciou, ktorú sa im podarilo dosiahnuť, je deaktivovať alarm proti zlodejom. Deaktivovanie neodomkne auto, zlodejom ale umožní sa dostať do neho klasickými spôsobmi bez spustenia alarmu.

Podľa informácií automobilky pre BBC sa auto bez diaľkového ovládania nedá naštartovať. Experti ale upozorňujú, že vlámaním sa do auta získa útočník prístup k diagnostickému portu. Ďalej chcú analyzovať aj či je WiFi funkčnosť prepojená až so zbernicou CAN a ostatnými systémami vozidla.


Video popisujúce zraniteľnosť (video: Pen Test Partners)



Heslo pre WiFi nie je možné zmeniť, Pen Test Partners tak zatiaľ odporúča prestať WiFi a mobilné aplikácie používať a deaktivovať všetky spárované mobilné aplikácie. Mitsubishi podľa expertov najskôr neprejavila o problém po jeho nahlásení dostatočný záujem, po tom ako experti zapojili do komunikácie médiá, začala prípad promptne riešiť. V súčasnosti podľa nich spoločnosť pripravuje riešenie zahŕňajúce upgrade WiFi firmvéru v aute zvyšujúci bezpečnosť, ktorý bude možné zrealizovať z mobilnej aplikácie.

Bezpečnostné problémy v autách respektíve mobilných aplikáciách pre tieto autá začali byť intenzívnejšie zverejňovanú v minulom roku, kedy boli zverejnené informácie o menej alebo viac vážnych problémoch v autách a aplikáciách od BMW, Fiat Chrysler, GM, Nissan a problémy s nedostatočne bezpečnými štandardnými nastaveniami WiFi mala aj Škoda. Na problém s hacknuteľnosťou áut verejne teraz na jar upozornila aj FBI, ktorá odporúča zvážiť koho do auta pustíte.


      Zdieľaj na Twitteri



Najnovšie články:

Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov
SpaceX nezachytávala prvý stupeň Starship kvôli problému na štartovacej veži


Diskusia:
                               
 

Ak to jazdi na benzín alebo naftu patrí to minulého tisícročia.
Odpovedať Známka: -5.0 Hodnotiť:
 

PHEW
Odpovedať Známka: 10.0 Hodnotiť:
 

Ja chcem Plug-in hybrid na CNG
s dojazdom 1000km.
Lebo denné najazdím 60km.
Odpovedať Známka: 7.8 Hodnotiť:
 

Ja chcem:
1.elektro enduro bicykel
2.hyperloop
3.jesť slivky popri ceste
Odpovedať Známka: 6.9 Hodnotiť:
 

Ja mám trabant a do nádrže lejem olovnatý benzín a použitý motorový olej.

Odpovedať Známka: 8.5 Hodnotiť:
 

To nevadí veď môže isť s titulom umývať záchody do západnej Európy.
Odpovedať Známka: 2.5 Hodnotiť:
 

mal by si používať stále rovnaký nic syntaxterrorX lebo si ho zaregistrujem ja
Odpovedať Známka: 10.0 Hodnotiť:
 

S titulom môžeš isť, ale s trabantom ta do Nemecka nepustia.
Odpovedať Známka: 10.0 Hodnotiť:
 

Nepustia? V nemecku je najviac Trabant klubov a počet začal narastať
Odpovedať Hodnotiť:
 

Ak za autom ide kúdol dymu tak ťa zastaví hneď za hranicou dáka hliadka.
Odpovedať Známka: 10.0 Hodnotiť:
 

Si môj bio-vzor!
Odpovedať Známka: 10.0 Hodnotiť:
 

Tak vymysli nový spôsob pohonu. Ale nezabudni, že ak chceme všetci jazdiť na elektromobiloch, tak treba minimálne 8 násobne zvýšiť počet elektrární.
Odpovedať Známka: -4.0 Hodnotiť:
 

minimalne 8 nasobne? co tak 10 alebo lepsie 42? kto da viac?
alebo by mozno stacilo zlepsit timemanagement pri nabijani, kedze to potrebujes do bateriek, ze?
Odpovedať Známka: 1.4 Hodnotiť:
 

To si dobre zadrel. Staci ze prestaneme rafinovat ropu a mozme nabijat vsetky auta. https://youtu.be/mb59Kh22C8s
Odpovedať Známka: -2.3 Hodnotiť:
 

Ty si tiez zadrel. A lode, lietadla, kamiony, dodavky, xy firemnych aut co chodi tisice km tyzdenne? Plus chemicky priemysel, asflat atd?
Mal by si pravdu keby vsetka spracovana ropa sluzila len na pohon mestskych prditiek co najazdia rocne tak 15000 km.
Odpovedať Známka: 5.6 Hodnotiť:
 

kamiony budu jazdit tiez na elektrinu, po 500km sa naklad bude elektrickym vozikom prekladat do druheho kamionu a lode budu plavat na slnecnu energiu, pricom z ciny do nemecka sa lod doplavi za 2 a pol mesiaca. Lietadla sa postupne vyradia a bude sa lietat balonmi a vzducholodami... to nas ale caka eko era... boa lepsie fantasy ako GoT
Odpovedať Známka: 4.7 Hodnotiť:
 

CNG
vlak
metro
hyperloop
Odpovedať Známka: 8.0 Hodnotiť:
 

Nikole One
dojazd až 1930 km


elektrický kamion s CNG turbinou

https://nikolamotor.com/one

Odpovedať Hodnotiť:
 

na tak sa bez vozit na trolejbuse a benzin nam nechaj, my zaostali si ho uzijeme po svojom ;)
Odpovedať Známka: 4.7 Hodnotiť:
 

najleeej
Odpovedať Známka: 10.0 Hodnotiť:
 

Nie, neužijete. A keď, tak na okruhu. ;)
Odpovedať Známka: 0.0 Hodnotiť:
 

ctWn3X http://www.FyLitCl7Pf7kjQdDUOLQOuaxTXbj5iNG.com
Odpovedať Hodnotiť:
 

Toto je len take "teoreticke" ukradnutie auta... Kto by kradol auto 4 dni? Hlavne ak sa to da urobit klasickym sposobom za minutu...
Odpovedať Známka: 2.0 Hodnotiť:
 

lebo ked zistia hesla k viacerym autam, tak mozno pridu aj na algoritmus generovania a v dalsich autach deaktivuju behom chvilky alarm.
Odpovedať Známka: 6.0 Hodnotiť:
 

Akurat ze GPU maju, podobne ako tlaciarne ci fotaky, vstavany vodoznak a podla hashu ich je na serveroch mozne presne identifikovat hned pri pokuse o pripojenie i v pripade, ze si majitelia niekolko dni nevsimaju za autom pripojeny prives s elektrocentralou a expertami.

Odpovedať Známka: -10.0 Hodnotiť:
 

Mozno by stalo za to skusit porozumiet citanemu textu...
Ziadna elektrocentrala - nahrali si komunikaciu pripajania auta k mobilu, odcupitali a pustili analyzu. Ked mali za 4 dni heslo, vratili sa.
Odpovedať Hodnotiť:
 

... a pôvodné auto už bolo dávno preč.
Odpovedať Známka: -10.0 Hodnotiť:
 

Urcite to je WPA2 tma ma minimum 8 znakov staci heslo zmenit na 10 a pridat dake nahodne znaky a nemaju sancu. Alebo nehc rovno daju 63 miestne a to nech hacknu
Odpovedať Známka: -6.0 Hodnotiť:
 

uikradnem to tvoje 63 miestne heslo zo sparovaneho zariadenia a je vymalovane.
Sorry ale nechapem vyrobcov, ze do takehoto idu, prakticky prinos je minimalny ale riziko zneuzitia vysoke. Porgramovat bez chyb/slabychmiest nejde, takze vzdy sa najde nejaky sposob.
Nechapem Mitsubishi, ze tak zavaznu vec ako vypnutie alarmu umoznuje vypnut cez aplikaciu.
Ak uz by som isiel do aplikacie, tak by som tam dal na zaciatok len uplne zakladne veci ako vychladenie/vykurenie na urcitu teplotu(v len povolenom rozsahu samozrejme) a podobne veci.
Odpovedať Známka: 10.0 Hodnotiť:
 

lebo uz nevedia co napchat do aut aby navnadili ludi, vies ako teraz je cool mat vsade wifi (btw moze normalny clovek ist do krcmy kvoli wifine? :D) ,tak sa necudujme ze tam pchaju somariny
Odpovedať Známka: 10.0 Hodnotiť:
 

Wifi pípa, no nechoď tam.
:-)
Odpovedať Známka: 10.0 Hodnotiť:
 

hadam si nemyslis, ze do krcmy sa chodi, lebo je tam pivo a mozes si tam pokecat s kamosmi.
btw: take objednanie piva cez wifi ma tiez svoje caro, hlavne, ak je to vo velkom kancli a prinesie ti ho Janka Hospodarova.
Odpovedať Známka: 10.0 Hodnotiť:
 

S kozami od peny a ponorenými v riadnych krígľoch, však?
Odpovedať Známka: 6.4 Hodnotiť:
 

wifina v krcme nie je problem ale ze tam maju pustenu furt nejaku telenovelu ci farmu tak to ma sere. A tupci na to fakt ze cumia,jebliny.
Odpovedať Známka: 10.0 Hodnotiť:
 

A kto, ty mysliteľ, chodí do krčmy kvôli wifine? Rád mlátiš slamených panákov? To neznamená, že pre niekoho nemôže byť plus, keď už tam je, že tam tá wi-fi je. Aj keď v dnešnej dobe lacných mobilných dát je to už na pováženie.
Odpovedať Známka: -3.3 Hodnotiť:
 

Taky hack ktory vypina alarm ma velmi nezaujima. Ale ak bude hotovy taky, co preparkuje Outlander napriklad z Rakuska az rovno ku mne pred dom, tak to by nebolo od veci. Ups zabudol som, asi by mu dosli baterky.
Odpovedať Známka: -3.3 Hodnotiť:
 

To by musel mat aj sucho v nadrzi.
A navyse, ked je nabity, z Viedne do Bratislavy na baterku prejde.
Odpovedať Hodnotiť:
 

Video: http://dopice.sk/phev
Odpovedať Hodnotiť:
 

Jeremy Clakson oznacil dany voz o najhorsie auto sucastnosti.
Odpovedať Známka: -5.0 Hodnotiť:
 

Dzeremi toho uz nahovoril.. predsa je to uz pan v rokoch s patricnymi narokmi takze ja by som taketo hodnotenia od neh o uz bral s rezervou. A este tu je samozrejme preferencny f*ktor :o)

na margo 'haj-tek' elektroniky v plechovke - naco?
Odpovedať Hodnotiť:

Pridať komentár