Сегодня 02 октября 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Hardware

Автомобили стали взламывать и угонять через CAN-шину — достаточно разбить фару

Эксперты по автомобильной безопасности доложили об обнаружении нового способа угона машин — он основывается на прямом доступе к системной шине транспортного средства через проводку фары. Изготавливаются даже устройства для осуществления такого взлома, и выглядят они как Bluetooth-динамики.

 Источник изображения: twitter.com/mintynet

Источник изображения: twitter.com/mintynet

На принадлежащем одному из экспертов Toyota RAV4 однажды появились странные повреждения переднего крыла и корпуса фары, а несколько дней спустя машину угнали. В результате расследования выяснилось, что автомобиль был взломан при помощи так называемой CAN-инъекции. CAN-шина (Controller Area Network) присутствует почти во всех современных автомобилях и используется установленными на машине контроллерами и устройствами для координации работы.

При взломе посредством CAN-инъекции злоумышленник подключается к локальной сети контроллеров автомобиля и рассылает служебные сообщения, как если бы их отправителем был владелец машины. Разблокирует транспортное средство, отключает иммобилайзер двигателя, после чего автомобиль легко угнать. Для получения доступа к сети угонщик, например, взламывает корпус фары и подсоединяется к разъёму CAN-шины, впоследствии манипулируя устройствами на машине.

 Так выглядит устройство для CAN-инъекций. Источник изображения: kentindell.github.io

Так выглядит устройство для CAN-инъекций. Источник изображения: kentindell.github.io

Когда была угнана Toyota RAV4, владелец провёл техническое расследование инцидента, начав его с анализа данных в приложении MyT от Toyota — незадолго до кражи автомобиля в журнале было зарегистрировано несколько подозрительных сбоев. При дальнейшем анализе стало ясно, что это был не выход компонентов из строя, а разрыв связи между ними. Общим же фактором оказалась CAN-шина.

При дальнейшем расследовании выяснились весьма тревожные подробности, например, тот факт, что в большинстве современных автомобилей служебные сообщения в сети CAN лишены какой-либо защиты — выступающие получателями контроллеры просто им доверяют. Но куда большую обеспокоенность вызвал анализ ресурсов в даркнете: «народные умельцы» изготавливают устройства для взлома машин через CAN-инъекции и прячут их внутри обычного беспроводного динамика.

 Компоненты для взлома распаиваются прямо на плате колонки. Источник изображения: kentindell.github.io

Компоненты для взлома распаиваются прямо на плате колонки. Источник изображения: kentindell.github.io

Дополнительные компоненты себестоимостью около $10 распаиваются прямо на системной плате колонки. Гаджет поставляется с кабелями, которые подключаются в открытый разъём шины, а по нажатии кнопки «Play» на корпусе система отправляет в сеть все необходимые команды на разблокировку.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
У Apple есть всё, чтобы заменить Google собственным поисковиком, но это вряд ли произойдёт 16 мин.
Олдскульный шутер Wrath: Aeon of Ruin на движке первой Quake вырвется из раннего доступа в феврале — новый трейлер и дата выхода 51 мин.
Госдума переходит на отечественные аналоги Windows и Office — на лицензии потрачено 52,5 млн рублей 5 ч.
Microsoft ищет более дешёвые в эксплуатации и простые альтернативы языковым моделям OpenAI 15 ч.
Вселенную Starfield расширят мини-сериалом с живыми актёрами 17 ч.
Игроки в Counter-Strike 2 на Windows 7 столкнулись с блокировками аккаунтов 22 ч.
От Мура к Хуангу: новый взгляд NVIDIA на развитие вычислительных технологий 23 ч.
Microsoft прекратила обновление корпоративных лицензий в России с 30 сентября 24 ч.
Новая статья: Party Animals — жестокое обращение животных. Рецензия 01-10 00:22
Ежедневная интернет-аудитория в России выросла в 100 раз за 25 лет 30-09 18:25
Китайские электромобили отметили один из лучших месяцев по продажам, а в США электрокары заняли 8 % рынка 2 ч.
Xesame открывает дверь в будущее мобильных компонентов 3 ч.
Беспроводная зарядка BMW выводит из строя NFC-чипы в новых iPhone 15 4 ч.
Japan Display отказывается от планов по сотрудничеству с китайской HKC в сфере выпуска OLED-панелей 4 ч.
NIO ведёт тайные переговоры с Mercedes-Benz о сотрудничестве, но на успех рассчитывать не приходится 5 ч.
В следующем году выручка TSMC вернётся к росту, по итогам 2025 года достигнет $100 млрд 7 ч.
«Гравитон» запустила серийное производство 17-дюймовых ноутбуков Н17И-Т в металлическом корпусе по цене около 130 тыс. рублей 8 ч.
Cooler Master представила Sneaker X — игровой ПК в корпусе в форме кроссовки по цене от $3499 8 ч.
Конференция NVIDIA GTC 2024 пройдёт с 18 по 21 марта следующего года 8 ч.
Новая статья: Обзор смартфона iPhone 15: хочу быть "прошкой" 10 ч.