Хакеры «взломали» автомобиль с помощью СМС

  • Автор темы Andrey Ford
  • Дата начала
Andrey Ford

Andrey Ford

Активный участник
Регистрация
05.11.2007
Сообщения
32 850
Реакции
326
Баллы
83
Специалисты по компьютерным технологиям наглядно продемонстрировали, как с помощью специально сформированного сообщения противоугонной системе заставить автомобиль разблокировать двери и завести двигатель.
Это возможно потому, что автомобильные сигнализации, системы GPS и другие устройства становятся все более связанными с сетями сотовой телефонии и таким образом могут получать команды с помощью текстовых сообщений. Такая возможность дает владельцам свободу менять параметры устройств на расстоянии, а хакерам - шанс на взлом.
Исследователи iSEC Partners недавно продемонстрировали подобный вариант атаки на автомобиль Subaru Outback, оснащенный системой сигнализации. С ноутбука на капоте они послали команды сигнализации Subaru, чтобы та разблокировала двери и запустила двигатель.
Так было доказано, что функции СМС уже не ограничиваются отправкой сообщений друзьям и родственникам.
Текстовые сообщения являются мощным средством нападения, поскольку устройства, которые получают их, не могут отказаться от текстов и команд, закодированных в них. Блокировать тексты могут только операторы телефонной сети.
Напомним, недавно еще одни американские программисты сообщили об обнаруженных ими "дырах" в программном обеспечении авто. С помощью ноутбука за два часа им удалось полностью снять защиту автомобиля.

http://autorambler.ru/journal/events/24.08.2011/560969756/?red=false
 
Z

ZASlonovsky

Активный участник
Регистрация
21.10.2009
Сообщения
8 588
Реакции
139
Баллы
63
За два часа можно было на эвакуаторе увезти с глушилкой сигнала и разобрать на запчасти. )))
А по поводу смс - классная байка. Начиная с того, что надо знать хотя бы номер, куда слать смс.
Да и если сигналка подчиняется таким командам по смс, то это всё равно, что машину открытой оставить и ключи в замке.
Или программеры тупые, или журналисты понаврали опять.
 
W

Warlock

Новичок
Регистрация
15.02.2010
Сообщения
5 657
Реакции
130
Баллы
0
За два часа можно было на эвакуаторе увезти с глушилкой сигнала и разобрать на запчасти. )))
Потеря связи - тревожное событие, по крайней мере в приличных сигнализациях (которые контролируют канал периодическими, раз в 1-5 минут "пингами"). За 2 часа извещатель надорвётся орать владельцу о факте применения глушилки:)
Да и если сигналка подчиняется таким командам по смс, то это всё равно, что машину открытой оставить и ключи в замке.
Скорее всего заюзали что-то вроде переполнения буфера, сформировав смс с данными, которые заменили собой данные в области памяти с какой-то служебной инфой. Т.е. виноваты разработчики ПО сигнализации, написавшие некорректную (с уязвимостями) процедуру приёма-обработки СМС.
 
Верх Низ