SUA: cercetătorii de la Universitatea din San Diego au controlat prin smartphone frânele unui Corvette
Cercetătorii de la Universitatea din San Diego au demonstrat că sistemul de frânare al unui Corvette poate fi activat sau decuplat la viteze mici folosind un dispozitiv de diagnosticare și un smartphone.
Scandalul mașinilor vulnerabile la hackeri a primit un nou episod, de data aceasta din partea cercetătorilor de la Universitatea din San Diego (California). Aceștia au atacat în scop demonstrativ sistemul informatic al unui Chevrolet Corvette de generație 2013. Spre deosebire de atacul asupra modelelor Jeep demonstrat de doi hackeri, dar la fel ca în cazul sistemului de descuiere a portierelor fără necesitatea unei chei originale, atacatorii trebuie să aibă acces fizic la vehicul pentru a-l putea controla. În cazul Corvette-ului din imaginile alăturate, hackerii au avut nevoie să acceseze portul de diagnoză OBD-II, ascuns adesea în habitaclul autovehiculului.
Pentru ca mașina să fie vulnerabilă la atac, hackerii au folosit un dispozitiv de diagnoză OBD-II disponibil comercial. Acesta este disponibil publicului larg și costă aproximativ 150 de lei. Sistemul constă într-un dispozitiv care se montează la portul de diagnoză al vehiculului și îi transmite utilizatorului său, prin Bluetooth sau Wi-Fi, defectele înregistrate de computerul de bord al mașinii și diferitele valori înregistrate de senzorii mașinii. În mod normal, aceste dispozitive sunt folosite doar pentru a "citi" defectele înregistrate de o mașină, fiind găsite adesea în service-uri, dar unii șoferi le folosesc și în scop de telemetrie, în vederea monitorizării parametrilor mașinii.
Hackerii au atras atenția că respectivele dispozitive nu sunt suficient de sigure la atacurile externe. Protocolul de comunicare utilizat de acestea poate fi "spart" de un hacker, care să-și folosească apoi smartphone-ul sau dispozitivul de conectare pentru a controla de la distanță mașina. În cazul Corvette-ului din imaginile alăturate, hackerii au reușit să aplice frânele la viteze mici, să decupleze frânele la viteze mici și să acționeze ștergătoarele de parbriz. Reprezentanții GM au anunțat deja clienții vehiculelor vulnerabile să utilizeze cu precauție dispozitivele conectate la portul OBD-II fabricate de terți.
Computerele de bord pot fi sparte şi prin intermediul unei reţele wireless
Via Wired
incep sa ma simt din ce in ce mai sigur in masina mea dinainte de 2010, chiar daca are mult mai putine airbaguri si nu are esp :P