Сегодня 30 января 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → угон

Автомобили стали взламывать и угонять через CAN-шину — достаточно разбить фару

Эксперты по автомобильной безопасности доложили об обнаружении нового способа угона машин — он основывается на прямом доступе к системной шине транспортного средства через проводку фары. Изготавливаются даже устройства для осуществления такого взлома, и выглядят они как Bluetooth-динамики.

 Источник изображения: twitter.com/mintynet

Источник изображения: twitter.com/mintynet

На принадлежащем одному из экспертов Toyota RAV4 однажды появились странные повреждения переднего крыла и корпуса фары, а несколько дней спустя машину угнали. В результате расследования выяснилось, что автомобиль был взломан при помощи так называемой CAN-инъекции. CAN-шина (Controller Area Network) присутствует почти во всех современных автомобилях и используется установленными на машине контроллерами и устройствами для координации работы.

При взломе посредством CAN-инъекции злоумышленник подключается к локальной сети контроллеров автомобиля и рассылает служебные сообщения, как если бы их отправителем был владелец машины. Разблокирует транспортное средство, отключает иммобилайзер двигателя, после чего автомобиль легко угнать. Для получения доступа к сети угонщик, например, взламывает корпус фары и подсоединяется к разъёму CAN-шины, впоследствии манипулируя устройствами на машине.

 Так выглядит устройство для CAN-инъекций. Источник изображения: kentindell.github.io

Так выглядит устройство для CAN-инъекций. Источник изображения: kentindell.github.io

Когда была угнана Toyota RAV4, владелец провёл техническое расследование инцидента, начав его с анализа данных в приложении MyT от Toyota — незадолго до кражи автомобиля в журнале было зарегистрировано несколько подозрительных сбоев. При дальнейшем анализе стало ясно, что это был не выход компонентов из строя, а разрыв связи между ними. Общим же фактором оказалась CAN-шина.

При дальнейшем расследовании выяснились весьма тревожные подробности, например, тот факт, что в большинстве современных автомобилей служебные сообщения в сети CAN лишены какой-либо защиты — выступающие получателями контроллеры просто им доверяют. Но куда большую обеспокоенность вызвал анализ ресурсов в даркнете: «народные умельцы» изготавливают устройства для взлома машин через CAN-инъекции и прячут их внутри обычного беспроводного динамика.

 Компоненты для взлома распаиваются прямо на плате колонки. Источник изображения: kentindell.github.io

Компоненты для взлома распаиваются прямо на плате колонки. Источник изображения: kentindell.github.io

Дополнительные компоненты себестоимостью около $10 распаиваются прямо на системной плате колонки. Гаджет поставляется с кабелями, которые подключаются в открытый разъём шины, а по нажатии кнопки «Play» на корпусе система отправляет в сеть все необходимые команды на разблокировку.


window-new
Soft
Hard
Тренды 🔥
«Control 2 подкралась незаметно»: анонсирован ролевой экшен The Directorate: Novitiate про волшебницу-гангстера в преступном мире Лос-Анджелеса 26 мин.
Microsoft наконец разрешила геймерам обновить Windows 11 до версии 24H2 47 мин.
Маркетинговый директор Ubisoft рассекретил продажи Prince of Persia: The Lost Crown за первый год после релиза 2 ч.
Китайская ИИ-модель Kimi k1.5 освоила мультимодальные рассуждения и превзошла OpenAI o1 2 ч.
Группа инвесторов во главе с MrBeast готова предложить за TikTok «значительно» больше $20 млрд 3 ч.
Следующий большой патч для Warhammer 40,000: Space Marine 2 выйдет в феврале: шлем-клюв, гробница для PvP и другое в обновлении 6.0 3 ч.
Выручка Microsoft от Azure AI выросла на 157 %, но для удовлетворения спроса нужно ещё больше ЦОД 4 ч.
Google научила ИИ-чат-бот Gemini создавать диаграммы и визуализировать данные из таблиц 4 ч.
SoftBank не прочь вложить до $25 млрд в OpenAI 5 ч.
В Steam стартовало тестирование паранормального шутера Phantom Line, в котором смешались элементы S.T.A.L.K.E.R. и Control 7 ч.
Канадцы построили фотонный квантовый компьютер и пообещали быстро масштабировать его до миллиона кубитов 51 мин.
Стартовали мировые продажи GeForce RTX 5090 и RTX 5080 — первые партии смели мгновенно 2 ч.
Более 80 % планшетов Росстата на «Авроре» оказались невостребованными после переписи населения в 2021 году 3 ч.
Chevron и Engine No. 1 построят в США газовые электростанции мощностью до 4 ГВт для прямого питания ИИ ЦОД 3 ч.
Новая статья: Обзор видеокарты NVIDIA GeForce RTX 5080 и архитектуры Blackwell 4 ч.
Veir разработала сверхпроводящие силовые кабели для ЦОД 4 ч.
Nvidia выпустила драйвер с поддержкой видеокарт GeForce RTX 5090 и RTX 5080 4 ч.
Asus не увидела ничего страшного в том, что её материнские платы зажёвывают видеокарты 5 ч.
Инвестиции в биткоин принесли Tesla $600 млн прибыли 5 ч.
Европа заказала разработку грузовика для доставки на Луну припасов и оборудования 6 ч.