tromaktiko: Eπίθεση στο λογισμικό αυτοκινήτων

Πέμπτη 12 Αυγούστου 2010

Eπίθεση στο λογισμικό αυτοκινήτων



...μέσω των αισθητήρων πίεσης ελαστικών. Οι αισθητήρες παρακολούθησης της πίεσης των ελαστικών του αυτοκινήτου που υπάρχουν στα σύγχρονα αυτοκίνητα αποδείχθηκαν ανασφαλείς από τους ερευνητές των πανεπιστημίων Rutgers  και South Carolina .
Οι ασύρματοι αισθητήρες, είναι υποχρεωτικοί στην αυτοκινητοβιομηχανία στη Αμερική από το 2008,και  μπορεί να χρησιμοποιηθούν για να ιχνηλατηθούν τα οχήματα , η για να τροφοδοτηθούν λάθος δεδομένα στην ηλεκτρονική μονάδα έλεγχου  (electronic control units ECU), προκαλώντας την λανθασμένη λειτουργία της.
Οι ερευνητές νωρίτερα είχαν δείξει ότι η ECU μπορούσε να δεχθεί κακόβουλη επίθεση δίνοντας την δυνατότητα για ενοχλητικές λειτουργίες όπως την ενεργοποίηση των καθαριστήρων , ή του ήχου της κόρνας, και πιο επικίνδυνο την απενεργοποίηση των φρένων ή την απορρύθμιση του επιταχυντή.
Η νέα έρευνα δείχνει ότι και τα άλλα συστήματα του αυτοκινήτου είναι επίσης παρόμοια ανασφαλή. Η παρακολούθηση της πίεσης των ελαστικών καθώς είναι ασύρματη, επιτρέπει επιθέσεις από γειτονικά οχήματα. Οι εραυνητές με εξοπλισμό 1500 δολαρίων κατάφεραν να υποκλέψουν και να παρεμβληθούν σε δύο διαφορετικά ασύρματα συστήματα παρακολούθησης της πίεσης των ελαστικών.
Οι αισθητήρες της πίεσης περιέχουν έναν μοναδικό κωδικό , και η υποκλοπή του σήματος επιτρέπει τους ερευνητές να ταυτοποιήσουν το όχημα από μακριά. Παραπέρα, μπόρεσαν να αλλάξουν και να τροποποιήσουν τις τιμές της πίεσης ενεργοποιώντας την προειδοποιητική λυχνία στο ταμπλώ του αυτοκινήτου , ή και ακόμη να βγάλουν εκτός λειτουργίας την ECU.
Αυτές οι επιθέσεις δεν περιέχουν πραγματικό κίνδυνο , οι αισθητήρες πίεσης των ελαστικών στέλνουν μηνύματα κάθε 60-90 δευτερόλεπτα, δίνοντας μικρή δυνατότητα για ζημιά που θα προκαλούσε μεγάλο πρόβλημα. Έτσι και αλλιώς και οι δύο έρευνες επέδειξαν ότι οι υπολογιστές στο αυτοκίνητο έχουν σχεδιαστεί με αναποτελεσματικά μέτρα ασφαλείας.
     



Εδώ σχολιάζεις εσύ!