Сегодня 05 декабря 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Hardware

Автомобили стали взламывать и угонять через CAN-шину — достаточно разбить фару

Эксперты по автомобильной безопасности доложили об обнаружении нового способа угона машин — он основывается на прямом доступе к системной шине транспортного средства через проводку фары. Изготавливаются даже устройства для осуществления такого взлома, и выглядят они как Bluetooth-динамики.

 Источник изображения: twitter.com/mintynet

Источник изображения: twitter.com/mintynet

На принадлежащем одному из экспертов Toyota RAV4 однажды появились странные повреждения переднего крыла и корпуса фары, а несколько дней спустя машину угнали. В результате расследования выяснилось, что автомобиль был взломан при помощи так называемой CAN-инъекции. CAN-шина (Controller Area Network) присутствует почти во всех современных автомобилях и используется установленными на машине контроллерами и устройствами для координации работы.

При взломе посредством CAN-инъекции злоумышленник подключается к локальной сети контроллеров автомобиля и рассылает служебные сообщения, как если бы их отправителем был владелец машины. Разблокирует транспортное средство, отключает иммобилайзер двигателя, после чего автомобиль легко угнать. Для получения доступа к сети угонщик, например, взламывает корпус фары и подсоединяется к разъёму CAN-шины, впоследствии манипулируя устройствами на машине.

 Так выглядит устройство для CAN-инъекций. Источник изображения: kentindell.github.io

Так выглядит устройство для CAN-инъекций. Источник изображения: kentindell.github.io

Когда была угнана Toyota RAV4, владелец провёл техническое расследование инцидента, начав его с анализа данных в приложении MyT от Toyota — незадолго до кражи автомобиля в журнале было зарегистрировано несколько подозрительных сбоев. При дальнейшем анализе стало ясно, что это был не выход компонентов из строя, а разрыв связи между ними. Общим же фактором оказалась CAN-шина.

При дальнейшем расследовании выяснились весьма тревожные подробности, например, тот факт, что в большинстве современных автомобилей служебные сообщения в сети CAN лишены какой-либо защиты — выступающие получателями контроллеры просто им доверяют. Но куда большую обеспокоенность вызвал анализ ресурсов в даркнете: «народные умельцы» изготавливают устройства для взлома машин через CAN-инъекции и прячут их внутри обычного беспроводного динамика.

 Компоненты для взлома распаиваются прямо на плате колонки. Источник изображения: kentindell.github.io

Компоненты для взлома распаиваются прямо на плате колонки. Источник изображения: kentindell.github.io

Дополнительные компоненты себестоимостью около $10 распаиваются прямо на системной плате колонки. Гаджет поставляется с кабелями, которые подключаются в открытый разъём шины, а по нажатии кнопки «Play» на корпусе система отправляет в сеть все необходимые команды на разблокировку.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Gmail получил спам-фильтр на основе ИИ — это крупнейшее обновление системы защиты за последние годы 39 мин.
ChatGPT отучили раскрывать свои обучающие данные в ответ на просьбу вечно повторять одно слово 42 мин.
Первый трейлер GTA VI ещё не вышел, но уже готовится получить на YouTube миллион лайков 2 ч.
BioWare показала красоты Тедаса в новом тизере Dragon Age: Dreadwolf и открыла страницу игры в Steam — поддержки русского языка не будет 4 ч.
NVIDIA выпустила драйвер с поддержкой DLSS 3.5 в Call of Duty: Modern Warfare 3 и «Cyberpunk 2077: Полное издание» 5 ч.
Нелинейный сюжет, открытый мир и «батины шутки» за $70: боевик Outcast — A New Beginning наконец получил дату выхода 6 ч.
NVIDIA похвасталась, что более 500 игр и приложений получили поддержку RTX 6 ч.
Daedalic раскрыла дату релиза в раннем доступе стратегии New Cycle о выживании на Земле, уничтоженной солнечной вспышкой 7 ч.
Starfield выпала из двадцатки самых популярных игр на Steam Deck, а Baldur’s Gate 3 четвёртый месяц подряд удерживает первое место 7 ч.
Rockstar намекала на дату и время показа первого трейлера GTA VI ещё в июне, а YouTube раскрыл продолжительность ролика 7 ч.
Новая статья: Обзор смартфона Xiaomi 14 Pro: будем жить теперь по-новому 50 мин.
Японцы вдвое превзошли рекорд скорости передачи данных по оптоволокну — 22,9 млн гигабит в секунду 2 ч.
Крупнейший в мире термоядерный реактор начал работу в Японии 3 ч.
Поставки GPU в третьем квартале выросли на 16,8 % — AMD прибавила сильнее Intel и NVIDIA 3 ч.
Выручка производителей DRAM подскочила на 18 % в третьем квартале — оперативная память продолжит дорожать 4 ч.
IBM раскрыла планы развития квантовых компьютеров на ближайшие 10 лет: системы на 100 000 кубитов и с коммерческой ценностью 6 ч.
«Аквариус» выйдет на рынок Мьянмы и намерена создать логистический узел в Юго-Восточной Азии 9 ч.
Ubiquiti представила UniFi Express — маршрутизатор с точкой доступа Wi-Fi 6 9 ч.
Продажи кнопочных телефонов в России упали в этом году, но популярность российских брендов выросла 10 ч.
Китай стал крупнейшим покупателем оборудования для выпуска чипов — Южная Корея, Тайвань и США вместе потратили меньше 12 ч.