Jsou dva systémy, UConnect 5.0 a UConnect 8.4 (číslo vychází z úhlopříčky displaye :-) ). UConnect 5.0 běží na Windows a vyrábí jej Continental a UConnect 8.4 běží na QNX (vychází z Unixu) a vyrábí jej Harman/Kardon.
Tady vůbec nejde o UConnect a Windows, díry byly třeba i v CD přehrávačích, kdy ti speciální "hudební" CD umožnilo provést zajímavé úpravy, stačilo ho někomu darovat. Neposlouchá hudbu? Díry se dají najít třeba i v Bluetooth a to má dnes kdejaké auto. Kolik lidí připojuje nějaký přehrávač, telefon nebo úložiště kabelem k autu?
Problém je prostě v tom, že má multimediální a informační systém přístup k věcem, do kterých by mu nic být nemělo. S takovou architekturou se sice pohodlně pracuje, ale s bezpečností to nemá nic společného.
Naštěští nemám auto připojené k internetu, ale aspon někdo dokázal, že autonomní vozidla bezpečnější opravdu nebudou a navíc to, že nabouráte nebudete moc ani ovlivnit >:D
Nemám auto připojené k internetu. Nemá ABS. Nemá ESP. Nemá tempomat. Nemá klimatizaci. Nemá posilovač řízení. Nemá okna v elektrice. Nemá centrál. Nemá ani rádio. Mělo by pro něj platit heslo - čím míň tam toho je, tím míň se toho může pos_at. A přitom se se_e pořád. Aha, ona to u 1203ky není závada, ale vlastnost :-)
To nemusí nutně být chtěná funkce, ale pokud se přes síť dostane třeba přímo k řídící jednotce nebo i jen k většině systémů, tak může ovládat vše možné, co je někdy ovládané počítačem. Brzdy mohou být ovládány počítačem třeba kvůli ABS, kontrole trakce a tempomatu.
To je sice pěkný, ale když dojde k poruše ABS tak přestane fungovat ABS ne brzdy, kontrola trakce a ESP žije s těch samých čidel jako ABS, takže když dojde k jejich poruše rozhodně nezůstane auto bez brzd. Jen prostě přijde o tyhle featurky.
ABS, respektive ESP nedělají jen senzory. To by asi těžko ten systém fungoval. Musí mít možnost zasáhnout do brzdění, konkrétně ABS musí být schopné přerušit/ zmírnit brzdění, aby došlo k odblokování kola. A že je nějaká komponenta fail-safe, neznamená, že ji nelze zneužít. Jen tě neohrozí, když selže. Pokud tam není tvrdé omezení (něco, co útočník nemůže přeprogramovat), tak takhle můžeš prakticky přijít o brzdy.
Hele to mě taky zarazilo. Jak je možný narušit funkci brzd, když to funguje mechanicky a hlavně proč a jak by se to mělo dát vůbec deaktivovat?? Já bych takový auto ani nenechal homologovat. To by prostě nesmělo na silnice, když je možný, že se mu najednou deaktivujou brzdy vlivem ne mechanický ale softwarový závady. 8-s
Jasně. Stlačením brdovýho pedálu přeneseš mechanicky sílu nohy na hlavní brzdovej válec ve tvým snažení ti ještě pomůže rovněž mechanický posilovač. Tlak generovaný brzdovým válcem se pak šíří brzdovýma hadičkama ke kolům kde brzdový váleček způsobí pořád mechanicky přitlačení brzdový destičky ke kotouči. V případě ABS jde tlak přes ABS, který pokud mu dá čidlo na kole signál, že se zastavilo kolo na zlomek vteřiny povolí brzdu. Pokud se ti vysype některý z čidel, tak se ABS deaktivuje a auto se chová jako by ABS nemělo. Čili jo brzdy fungují mechanicky.
Jo, u některých aut to tak možná ještě je, ale tipuji, že skoro žádné lepší auto nemá přímé mechanické spojení brzd a pedálů bez žádných elektronických záležitostí vyjma posilovače. S nadsázkou. A navíc, jak sám píšete, ABS se vypíná na základě čidel, ne mechanicky.
Treba muj Prius ma brzdy kombinovane - prvni cast brzdne drahy je rizena elektronicky, ale doslap uz je ciste hydraulicky, prave z bezpecnostnich duvodu. Proste pri dupnuti na brzdu je tam vzdycky ta stara dobra hydraulika.
Jenže ten ventil "v ABS," který snižuje tlak, aby kolo odbrzdil, bude řízený elektronicky. Řídící jednotka řídí jeho činnost. A pokud ho řídící jednotka prostě nechá otevřený, protože nad ní útočník získá kontrolu, tak máš smůlu. Pokud ten systém není zabezpečený proti něčemu takovému.
Už se nemohu dočkat autonomně řídících, vzájemně komunikujících a vždy online vozidel a doby, kdy blbečky střílící z airsoftek u cesty nahradí blbečci s notebooky. Holt, pokrok nezastavíš. :-)
Stačí si na místo moderních dopravních prostředků (ani nebudu psát aut, ty už dneska člověk nová nekoupí) koupit pěkný youngtimery a hacker pro vás bude jen slovem ze slovníků. :-) Až budu chtít někdy jet autem, které si nebudu sám řídit, zavolám si taxi. :-!
Přitom je tohle jeden z těch horších způsobů, jak napadnout auto. Není zase tak těžké v tomhle případě život útočníkovi ztížit tak, že si radši najde jinou cestičku. Ale samozřejmě, když se to nedomyslí, může se ti stát to, co se stalo BMW - že si útočník skrz aplikaci určenou pro majitele zjistí, kde auto je, klidně si ho bude moci odemknout atd., protože není dostatečně zabezpečená a uživatelé jsou lajdáci.
-to je zákaznické centrum? Naše auta tady stojí. Vsichni na dálnici tady stojíme... Nevíte, co se deje? Auta najednou prestala jet... " omg omg.... Jeee tady někdo jede v odstavnem pruhu.... Jé to je veterán... Ten se maaaa....
Doba pretechnizovanych výrobků je tady. Vitejte. Zvladne Vaše auto upéct i buchtu? Tim nemyslim partnerku pri vypnuté klimatizaci, ale váš oblíbený zakusek ke kávě, kterlu Vam predtim vyplivl pressovač... Doba, kdy Vam policajti zastaví auto na dalku, kdy si načtou vase udaje a prostě zmacknou to červené tlačítko je za rohem. Také ta krása, kdy Vam po každé jízdě online prijde vypis o stržení peněz za prestupky bude fajn. Nebo hlidka vás zastaví a jen si nacte data, pak Vam ukáže graf a online Vás kasiruji za prestupky spachane po cestě... Jaaaj zo bude blaho.... Jo jo... Už Charlie Chaplin to věděl, že doba strojni semele člověka... A co teprve doba počítačových nadšenců....
Ale dostane, pokud vím, tak EU chce zavést jako povinnost u nově vyrobených aut systém, který při nehodě zavolá záchranku na což je potřeba mobilní připojení ;-)
No a pak už stačí díra v infotainmentu přes který pak člověk může po sběrnici CAN bus posílat do brzd a dalších systémů jednotlivé příkazy jako tomu je v případě Jeepu.
Zloději pak bude stačit notebook přes který auto nastartuje a podle GPS si jej na dálku "odveze" kam bude chtít a vše bude kontrolovat přes kameru, prostě si zahraje Need for speed v reálu >:D
Už teď existuje cesta skrz tvůj telefon, pokud se s autem spojí. Například Audi, co vím, má kritické funkce oddělené od zábavních a všeho bezdrátového, spojené jsou skrze bránu, dalo by se říci firewall, který brání podobným útokům. Ale ne každé auto/ výrobce používá obdobnou architekturu.