Trang Chủ Ý kiến Chuyên gia bảo mật xác định 20 chiếc xe bị hack nhất | đôi mới

Chuyên gia bảo mật xác định 20 chiếc xe bị hack nhất | đôi mới

Video: Những câu chuyện lay động trên hành trình của 'Quỹ Hy vọng' (Tháng Chín 2024)

Video: Những câu chuyện lay động trên hành trình của 'Quỹ Hy vọng' (Tháng Chín 2024)
Anonim

XEM TẤT CẢ CÁC HÌNH ẢNH TRONG THƯ VIỆN

Hack xe là phương tiện truyền thông cường điệu hơn thực tế tại thời điểm này. Ngay cả Damon McCoy, trợ lý giáo sư khoa học máy tính tại Đại học George Mason và là thành viên của nhóm nghiên cứu Bảo mật hệ thống nhúng ô tô đã hack xe không dây, đã thừa nhận rằng nguy cơ hiện tại của một cuộc tấn công độc hại là thấp.

Và trong khi các chuyên gia an ninh mạng Charlie Miller và Chris Valasek chịu trách nhiệm cho một số tiêu đề giật gân liên quan đến mối đe dọa tiềm tàng này, thì động cơ được nêu ra đằng sau các vụ đột nhập xe hơi công khai của cặp đôi này là khiến các nhà sản xuất ô tô và những người khác chú ý đến những gì họ nói là bị bỏ qua vấn đề. Miller, một nhà nghiên cứu bảo mật của Twitter và Valasek, giám đốc nghiên cứu bảo mật xe của công ty tư vấn IOActive, đã gây xôn xao truyền thông vào năm ngoái khi họ sử dụng máy tính xách tay cắm vào Cổng dữ liệu Onboard (ODB) của Ford Escape và Toyota Prius để tàn phá, từ bấm còi xe cho đến vô hiệu hóa phanh và điều khiển tay lái.

Để theo dõi và tiếp tục đánh trống về vấn đề an ninh xe hơi, tại hội nghị an ninh Black Hat USA ở Las Vegas tuần này, cặp đôi đã công bố danh sách 20 chiếc xe và đánh giá chúng về lỗ hổng của chúng để bị hack. Xếp hạng dựa trên ba yếu tố: kiến ​​trúc mạng của phương tiện, "bề mặt tấn công" của chúng thông qua truy cập không dây như Bluetooth và kết nối di động, và những gì các nhà nghiên cứu gọi là các tính năng "điều khiển học" như phanh và lái tự động. Sau đó, họ chỉ định một trong ba yếu tố cộng thêm để cho biết liệu một chiếc xe có dễ bị hack hơn hay là một điểm trừ nếu ít bị tổn thương hơn.

Và mặc dù dường như khi ô tô trở nên kết nối và tinh vi hơn về mặt kỹ thuật, "bề mặt tấn công" và "điều khiển học" của chúng sẽ khiến chúng đặc biệt dễ bị tổn thương, công trình của Miller và Valasek chỉ ra rằng kiến ​​trúc mạng là liên kết yếu nhất. Ví dụ, trong khi Audi A8 là một trong những chiếc xe sang trọng công nghệ nhất trên thị trường, cặp đôi này chỉ vào chiếc xe như một ví dụ về cách bố trí mạng được bảo vệ tốt do các tính năng không dây của nó được tách biệt khỏi chức năng lái xe. Do đó, nó đã ghi được một điểm trừ trong danh mục kiến ​​trúc mạng (nhưng là một điểm cộng kép trong bề mặt tấn công và một điểm cộng duy nhất trong điều khiển học).

XEM TẤT CẢ CÁC HÌNH ẢNH TRONG THƯ VIỆN

Nhưng Infiniti Q50 (ảnh trên) và Jeep Cherokee đều có kiến ​​trúc mạng không an toàn, theo Miller và Valasek. Điều này là do một số thành phần thông tin giải trí được kết nối được liên kết trên mạng xe với các hệ thống động cơ và phanh kiểm soát các tính năng như kiểm soát hành trình thích ứng và hỗ trợ đỗ xe song song tự động. "Thật đáng sợ khi tất cả họ có thể nói chuyện với nhau", Miller nói về Q50 với Wired.

Tài xế có nên quan tâm?

Không giống như việc cắm vào, hack thực hành Escape và Prius vào năm ngoái, báo cáo gần đây nhất của cặp đôi này được tổng hợp dựa trên nghiên cứu hướng dẫn kỹ thuật và sơ đồ nối dây cho các phương tiện và phân tích mạng máy tính của họ dựa trên các tài liệu đó. Họ nhấn mạnh rằng những phát hiện của họ liên quan đến các lỗ hổng bảo mật của những chiếc xe này là không thể kết luận và chỉ nên được xem là cảnh báo về những điểm yếu tiềm ẩn.

Họ nói thêm họ đưa ra danh sách để không chỉ cho thấy phương tiện nào dễ bị tổn thương nhất mà còn khuyến khích ngành công nghiệp ô tô hoặc những người khác hành động. "Bạn có thể lấy một tạp chí Báo cáo người tiêu dùng từ một quầy báo và xem xếp hạng cho các tính năng an toàn của xe hơi, " Valasek nói. "Chúng tôi đang làm điều tương tự, nhưng đối với an ninh mạng của xe cộ." (Miller và Valasek gần đây cũng đã đề xuất một giải pháp khả thi để ngăn chặn tin tặc xe hơi: một thiết bị phát hiện xâm nhập nguyên mẫu cắm vào cổng OBD của xe hơi mà chúng chế tạo với giá 150 đô la.)

Một số nhà sản xuất ô tô có xe không có giá tốt trong danh sách đã phản hồi báo cáo. Chrysler cho biết trong một tuyên bố rằng những chiếc xe của họ "được trang bị hệ thống an ninh giúp giảm thiểu rủi ro từ các mối đe dọa trong thế giới thực" và rằng "nó sẽ nỗ lực để xác minh những tuyên bố này và, nếu được bảo đảm, chúng tôi sẽ khắc phục chúng". Cadillac, chiếc Escalade 2015 đã lọt vào danh sách, cho biết trong một tuyên bố rằng "mô tả hệ thống điện tử của chiếc xe là không hoàn toàn chính xác" và rằng có những yếu tố của kiến ​​trúc điện tử "là riêng tư và không thể truy cập được đối với các nhà nghiên cứu (hoặc kẻ trộm ). "

Nhưng giống như sự phát ban của các vụ hack trong thế giới thực gần đây đã khiến một số lượng lớn người tránh giao dịch trực tuyến hoặc hủy tài khoản Facebook của họ, các nhà nghiên cứu thừa nhận rằng về lâu dài lợi ích của những chiếc xe được kết nối có thể vượt xa rủi ro của các vụ hack tiềm năng. "Một chiếc iPhone có thể hack được nhiều hơn so với điện thoại di động từ những năm 1980", Miller nói với CNN. "Tuy nhiên, tôi vẫn thích có một chiếc iPhone hơn là một chiếc điện thoại di động cổ đại. Điều tương tự cũng đúng với những chiếc xe hơi."

XEM TẤT CẢ CÁC HÌNH ẢNH TRONG THƯ VIỆN

Chuyên gia bảo mật xác định 20 chiếc xe bị hack nhất | đôi mới