
Minden korábbinál durvább sebezhetőséget fedeztek fel autókban

Az már évek óta világos, hogy az autók internetre csatlakozásával azok is ugyanúgy ki vannak téve a hekkertámadásoknak, mint bármelyik másik hálózatra kapcsolódó eszköz. Arról is írtunk a belinkelt korábbi cikkünkben, hogy a gyártók és a biztonsági cégek elkezdtek felkészülni erre, és próbálnak elébe menni ennek a veszélynek.
Az autólopás új korszakába léptünk
A tolvaj a szobájában ül, a tulajdonos meg az autóban. A netkapcsolat kiszolgáltatottá teszi az autókat, amit a gyártók eddig nem vettek elég komolyan. Az autóhekkelés komoly veszély, de megelőzhető.
Egy új sebezhetőség viszont rámutat, hogy bőven van még mit tenni, ha biztonságban akarják tudni az autósokat. Biztonsági kutatók olyan hibát tártak fel, amely szinte minden autót érint, és könnyedén megkerüli a gyártócégek eddigi próbálkozásait az autók megvédésére – írja a Wired.
A Trend Micro biztonsági cég szakemberei a LinkLayer Labs nevű cég és a milánói Politechnikai Egyetem kutatóival közösen fedezték fel a hibát a CAN protokollban, amellyel az autók különböző komponensei kommunikálnak egymással és parancsokat küldenek az autó belső hálózatán. Ha egy hekker ehhez hozzáfér, alapvető funkciókat, például beépített biztonsági mechanizmusokat kapcsolhat ki, például az ajtózárat, a légzsákot vagy akár a nagyobb fékezéskor az autó megcsúszását megakadályozó blokkolásgátló fékrendszert (ABS).
A módszer a korábbi támadási kísérleteknél észrevétlenebb, így még azok a korai behatolásfelderítő rendszerek is hatástalanok ellene, amelyeket az Argus és a magyar NNG nevű cégek fejlesztettek, hogy elejét vegyék velük az autóhekkelésnek.
Mire jó, ha az autó folyton a neten lóg?
Az autóipar nem akar úttörő lenni, de a magyar NNG az volt: szembement a gyártókkal, hogy a Daciától a McLarenig minden autóba minőségi navigáció kerüljön. A székházukban jártunk.
Gyakorlatilag lehetetlen észrevenni a jelenlegi technológiával
– mondta Federico Maggi, a Trend Micro kutatója.
A támadás arra nem alkalmas, hogy átvegye az irányítást egy autó felett, de arra igen, hogy egyszerűen kikapcsoljon egyes elemeket. Szerencsére a kutatók által szimulált módszer egyelőre nem fenyeget azzal, hogy bármelyik autót lekapcsolja működés közben, mert távolról csak úgy használható ki, ha előtte már valamilyen másik sebezhetőségen keresztül a hekkerek hozzáfértek az autó hálózatához, vagy ha fizikailag kapcsolódnak hozzá. Az viszont aggasztó, hogy nem valamilyen autós szoftver konkrét sebezhetőségét használja ki, hanem magában az általánosan használt CAN sztenderdben talált rést a pajzson.
A módszer lényege, hogy a hekkerek egy-egy komponens nevében hibás üzenetet küldenek a rendszernek, és ha ezt elég sokszor megismétlik, a rendszer többi eleme az adott komponenst hibásként fogja érzékelni, és elvágja a további kommunikációtól. A Wired hasonlata szerint ez a sebezhetőség olyan, mint egy autoimmun betegség az emberi szervezetnél.
A lap az Argust és az NNG-t is megkereste, utóbbi nem reagált, de az Argus azt közölte, hogy korábbi kutatások alapján már ismerik ezt a típusú sebezhetőséget, és a mostani kísérletet végrehajtó kutatókkal szemben azt állítják, a védelmi rendszerük ilyesmit is képes detektálni.
Frissítés: Reagált az NNG is
Az NNG az Indexnek jelezte, hogy a Wired eredeti cikkébe az időeltolódás miatt már nem fért be a válaszuk, de ők is tisztában vannak a CAN protokollt érintő sebezhetőséggel, és a behatolás-felderítő rendszerüket (IDS, intrusion detection system) ezt is figyelembe véve tervezték.
A magyar cég szerint a rendszereik "az egyes, autón belüli készülékek közötti kommunikáció fizikai és logikai felépítését is figyelembe veszik, az összes elektronikus vezérlőegység kommunikációját vizsgálják". Mivel a védelmi rendszereik megtanulják, hogyan néz ki a vezérlőegységek rendes működése, ha ezek viselkedése valamilyen okból megváltozik, ezt felismerik, sőt azt is el tudják dönteni, hogy valóban támadásról, vagy csak meghibásodásról van-e szó egy-egy esetben.
Bár a cég szerint ezek a típusú támadások ma még nem igazán jelentenek valós veszélyt, az autóiparnak 4-5 évvel előre kell tervezni, hogy minden eshetőségre fel legyen készülve.
Az autóipari kiberbiztonsági piac evolúciójának legelején járunk. [...] A cikkben is hivatkozott kutatás, és az ahhoz hasonlók bizonyítják, hogy minden érintett félnek továbbra is rengeteg teendője lesz még
– írják az Indexnek megküldött közleményükben.

Az oldalról ajánljuk
- Belföld
Délután a Parlament előtt tüntetnek az orvosok a jobb egészségügyért
A finanszírozás emelését, a betegellátás minőségének javulását szeretnék elérni.
március 8., 07:36
- Kosárlabda
Így fért bele a világtörténelem 1.1 másodpercbe
290 pont egy meccsen, plusz Nikola Jokics világcsúcsa.
március 8., 08:19
- Kultúr
Nyilvánosságra hozták, miben halt meg Gene Hackman és felesége
A színész egy hétig élhetett egy házban a halott feleségével.
március 8., 08:32
- Belföld
Holttestet találtak a Börzsönyben
A férfi még január végén tűnt el, akkor keresőakciót is indítottak miatta.
március 8., 08:56
- FOMO
Tóth Gabi: Nem csaltam meg a férjemet, tiszteltem őt, a gyerekem apja
Sírva mondta el a sztárséfnek, hogy nem boldog a kapcsolatukban.
március 8., 08:28
- Belföld
Érdemes lesz bekészíteni az esernyőket, jöhetnek a záporok március 15-én
Rövidebb napos idő délután valószínű.
17 perce
- Kultúr
Balázs Péter: Szeretnék még élni, de egyre kevésbé megy, fogy az erőm
A színművész szinte már a házból sem mozdul ki.
március 8., 09:13
- Külföld
Több ezer amerikai katonát küldhet Magyarországra Donald Trump
Németországból mozgatnák át az egységeket.
március 8., 08:46
- Külföld
Lengyelország már a háborús helyzetre készül, minden felnőtt férfit kiképeznének
Az európai nukleáris pajzsról is tárgyalnak a franciákkal.
március 8., 06:49
- Sport
Nők, akik áttörték az üvegplafont, és bebizonyították, hogy nekik is teremhet babér a férfi sportolók között
Olyan tetteket hajtottak végre a sportágaikban, ami előtte senkinek sem sikerült.
március 8., 09:31
- Külföld
Szijjártó Péter a lengyel kormánynak: Ismét kiállították magukról a bizonyítványt
A külügyminiszter szerint az Európai Unió tagállamai a háború folytatására szavaztak.
március 8., 09:46
- Belföld
Megjelentek a határidők, heteken belül megkezdődik a MÁV átalakulása
Állandó takarítószemélyzetet és rengeteg fejlesztést ígér Lázár János.
március 8., 07:20
- Belföld
Marad a napos idő, akár húsz fok is lehet
Érdemes kihasználni a derűs időjárást.
március 8., 05:56
- FOMO
Bevándorlók büszke gyermeke, aki történelmet írt az idei Oscar-gálán
Zoë Saldañával ünnepeljük a nemzetközi nőnapot.
március 8., 05:59
- Külföld
Cáfol Orbán Viktor, nem Milorad Dodikért küldte a TEK-et Boszniába
Elmondása szerint nem volt ilyen terv.
március 8., 07:03
- Kultúr
Könyveit milliók olvassák, most hülyeségeit és élete katasztrófáit meséli el
A magyar rajongók is örülhetnek.
március 8., 09:38
- Tech-Tudomány
Sötétben ólálkodó, rejtélyes égitestet találtak a közelben
Egy kóbor gázbolygó lehet, de a légkörével kapcsolatban rengeteg a kérdés.
március 8., 06:01
- Tudomány
Holdra szállt a magyar vízszimatoló, negyven percig működött
Nem bírta sokáig az extrém hideget.
március 8., 06:40
- Futball
Megduplázták az ellenfél csatárát életveszélyesen letaroló kapus eltiltását
Az is igaz viszont, hogy Liam Roberts családja durva fenyegetéseket kapott.
március 8., 06:32
- FOMO
Isten áldja Bindzsisztánt! Majka pénzosztást tartott az Arénában
Kétszer is felcsendült a Csurran, cseppen.
március 8., 06:08
- Futball
Ronaldo szembetalálkozott önmagával, majd berúgta a 926. gólját
„Csúnyább vagy, mint én!”, mondta a dublőrnek.
március 8., 06:03
- Külföld
Német hírszerzés vezetője: Ha a háború 2030 előtt véget ér, Oroszország nagyobb veszélyt jelent majd Európára
március 8., 06:10
- Cinematrix
Megvan, ki játszhatja McGalagony professzort a Harry Potter-sorozatban
Oscar- és Emmy-jelölt színészekkel gazdagodhat a stáb.
március 8., 06:31
- Külföld
Giorgia Meloni szerint a NATO 5. cikkelyét Ukrajnára is ki kellene terjeszteni
Az olasz miniszterelnök szerint ideje lenne egy Washington–Brüsszel-csúcstalálkozónak.
március 8., 06:45
- Belföld
Ismét teljes vonalon jár az M2-es metró
Áramellátási hiba okozta a fennakadást.
március 8., 06:06
- Külföld
Lövöldözés Torontóban, tizenketten megsebesültek, a tettes még szabadlábon
Többeket kórházban ápolnak.
március 8., 08:12
- Külföld
Két katonai jármű ütközött egymásnak Új-Dél-Walesben, 22-en megsérültek
Még nem egyértelmű, mi okozhatta a balesetet.
március 8., 09:51