Сегодня 30 апреля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

Автомобили стали взламывать и угонять через CAN-шину — достаточно разбить фару

Эксперты по автомобильной безопасности доложили об обнаружении нового способа угона машин — он основывается на прямом доступе к системной шине транспортного средства через проводку фары. Изготавливаются даже устройства для осуществления такого взлома, и выглядят они как Bluetooth-динамики.

 Источник изображения: twitter.com/mintynet

Источник изображения: twitter.com/mintynet

На принадлежащем одному из экспертов Toyota RAV4 однажды появились странные повреждения переднего крыла и корпуса фары, а несколько дней спустя машину угнали. В результате расследования выяснилось, что автомобиль был взломан при помощи так называемой CAN-инъекции. CAN-шина (Controller Area Network) присутствует почти во всех современных автомобилях и используется установленными на машине контроллерами и устройствами для координации работы.

При взломе посредством CAN-инъекции злоумышленник подключается к локальной сети контроллеров автомобиля и рассылает служебные сообщения, как если бы их отправителем был владелец машины. Разблокирует транспортное средство, отключает иммобилайзер двигателя, после чего автомобиль легко угнать. Для получения доступа к сети угонщик, например, взламывает корпус фары и подсоединяется к разъёму CAN-шины, впоследствии манипулируя устройствами на машине.

 Так выглядит устройство для CAN-инъекций. Источник изображения: kentindell.github.io

Так выглядит устройство для CAN-инъекций. Источник изображения: kentindell.github.io

Когда была угнана Toyota RAV4, владелец провёл техническое расследование инцидента, начав его с анализа данных в приложении MyT от Toyota — незадолго до кражи автомобиля в журнале было зарегистрировано несколько подозрительных сбоев. При дальнейшем анализе стало ясно, что это был не выход компонентов из строя, а разрыв связи между ними. Общим же фактором оказалась CAN-шина.

При дальнейшем расследовании выяснились весьма тревожные подробности, например, тот факт, что в большинстве современных автомобилей служебные сообщения в сети CAN лишены какой-либо защиты — выступающие получателями контроллеры просто им доверяют. Но куда большую обеспокоенность вызвал анализ ресурсов в даркнете: «народные умельцы» изготавливают устройства для взлома машин через CAN-инъекции и прячут их внутри обычного беспроводного динамика.

 Компоненты для взлома распаиваются прямо на плате колонки. Источник изображения: kentindell.github.io

Компоненты для взлома распаиваются прямо на плате колонки. Источник изображения: kentindell.github.io

Дополнительные компоненты себестоимостью около $10 распаиваются прямо на системной плате колонки. Гаджет поставляется с кабелями, которые подключаются в открытый разъём шины, а по нажатии кнопки «Play» на корпусе система отправляет в сеть все необходимые команды на разблокировку.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Apple переманила из Google десятки ИИ-инженеров и запустила секретную ИИ-лабораторию 4 мин.
Еврокомиссия не исключает полного запрета TikTok в Евросоюзе 7 мин.
Telegram не удалил 120 тыс. противоправных материалов, несмотря на требования Роскомнадзора 21 мин.
Нелинейное приключение Lost Records: Bloom & Rage от создателей Life is Strange разделят на два эпизода — опубликован новый трейлер 36 мин.
Утилита llamafile для быстрого запуска ИИ-моделей получила расширенную поддержку ускорителей AMD и свежих LLM 2 ч.
Тодд Говард раскрыл, когда выйдет дополнение Shattered Space к Starfield и как Bethesda будет улучшать игру 2 ч.
Живописный боевик Dungeons of Hinterberg получил новый трейлер и дату выхода — это смесь «Зельды» и Persona, но в Альпах 3 ч.
Календарь релизов 29 апреля – 5 мая: Indika, Forewarned и Let Bions Be Bygones 4 ч.
ChatGPT получил новую функцию памяти, которая запоминает предпочтения пользователей 9 ч.
GitHub запустил мощного ИИ-помощника для разработчиков Copilot Workspace 9 ч.
Alibaba Yitian 710 признан самым быстрым облачным Arm-процессором в ряде бенчмарков 47 мин.
Прототип электромобиля Polestar 5 зарядили до 80 % всего за 10 минут 2 ч.
В NASA рассказали о технологии космической дозаправки кораблей SpaceX Starship 2 ч.
Правительство Франции решило выкупить часть активов Atos, чтобы сохранить контроль над критически важными технологиями 2 ч.
Transcend представила индустриальный SSD MTE560P с DWPD 31,8 2 ч.
Для защиты местного автопрома ЕС может взвинтить пошлины на китайские электромобили до 55 % 2 ч.
M1Cloud предложил частные облака для среднего и крупного бизнеса 3 ч.
Разработчик ИИ-чипов для ЦОД и периферийных систем Blaize получил на развитие $106 млн 3 ч.
Крупнейших сотовых операторов США оштрафовали за торговлю данными о местоположении абонентов 3 ч.
Китайский телескоп «Зонд Эйнштейна» прислал первые пробные снимки —они впечатлили ученых деталями и находками 3 ч.