Car-tech

Οι ετικέτες των ελαστικών αποκαλύπτουν τον οδηγό

Devblog: Building the DB BR 204 for TSW

Devblog: Building the DB BR 204 for TSW
Anonim

Ενώ η πιθανότητα κακής χρήσης μπορεί να είναι ελάχιστη, αυτό το τρωτό σημείο δείχνει μια ανησυχητική έλλειψη αυστηρότητας με ασφαλή ανάπτυξη λογισμικού για νέα αυτοκίνητα, δήλωσε ο Wenyuan Xu, "Αν κανείς δεν αναφέρει [τέτοια ελαττώματα], τότε δεν θα ασχοληθούν με την ασφάλεια", δήλωσε ο Xu.

[Περαιτέρω] Πώς να αφαιρέσετε το κακόβουλο λογισμικό από τον υπολογιστή σας Windows

Οι ερευνητές θα παρουσιάσουν τα ευρήματά τους στο Συμπόσιο Ασφαλείας Usenix, που πραγματοποιήθηκε αυτή την εβδομάδα στην Ουάσινγκτον DC

Το σύστημα που οι δοκιμασμένοι ερευνητές παρακολουθούν την πίεση του αέρα ch ελαστικών σε ένα αυτοκίνητο. Οι ΗΠΑ έχουν απαιτήσει τέτοια συστήματα σε νέα αυτοκίνητα από το 2008, χάρη στη νομοθεσία που περάστηκε μετά από διαμάχη που ξέσπασε σχετικά με πιθανά ελαττωματικά ελαστικά Firestone το 2000. Η Ευρωπαϊκή Ένωση θα απαιτήσει νέα αυτοκίνητα να έχουν παρόμοια συστήματα παρακολούθησης μέχρι το 2012.

Δεδομένου ότι τα συστήματα πληροφορικής χρησιμοποιούνται ολοένα και περισσότερο στα αυτοκίνητα, οι επικριτές όπως ο Xu ρωτούν ποιες διασφαλίσεις δημιουργούν οι κατασκευαστές συστημάτων για να αποτρέψουν τα τρωτά σημεία σε τέτοια συστήματα, γνωρίζοντας ότι τα σφάλματα και οι τρύπες ασφαλείας σκόνταψαν πάντοτε σε όλο το λογισμικό.

Η Toyota ήρθε υπό την επίβλεψη των ΗΠΑ η οποία ζήτησε από τον κατασκευαστή αυτοκινήτων αν τα σφάλματα λογισμικού θα μπορούσαν να είναι ένας λόγος για την απρόσκοπτη επιτάχυνση των οχημάτων του, δήλωσε κατηγορούμενοι της Toyota.

Με τέτοια συστήματα, οι άνθρωποι προσπαθούν απλώς να κάνουν τα πράγματα να λειτουργούν πρώτα, και δεν ενδιαφέρονται για την ασφάλεια ή την προστασία της ιδιωτικής ζωής κατά τη διάρκεια της πρώτης διαδρομής σχεδιασμού », δήλωσε ο Xu.

Τα συστήματα παρακολούθησης της πίεσης των ελαστικών (TPMS) (RFID) σε κάθε ελαστικό, το οποίο μπορεί να ανταποκριθεί με τις μετρήσεις της πίεσης του αέρα του ελαστικού, όταν διεξάγεται ασύρματα από μια ηλεκτρονική μονάδα ελέγχου (ECU).

Οι ερευνητές βρήκαν ότι κάθε αισθητήρας έχει ένα μοναδικό αναγνωριστικό 32 bit και ότι η επικοινωνία μεταξύ της ετικέτας και της μονάδας ελέγχου δεν ήταν κρυπτογραφημένη, πράγμα που σημαίνει ότι θα μπορούσε να παρεμποδιστεί από τρίτους από όσο πιο μακριά από τα 40 μέτρα

. "Αν τα αναγνωριστικά αισθητήρων είχαν καταγραφεί στα σημεία παρακολούθησης του δρόμου και αποθηκεύτηκαν σε βάσεις δεδομένων, μπορεί να συμπεράνει ή να αποδείξει ότι ο οδηγός έχει επισκεφθεί ενδεχομένως ευαίσθητες τοποθεσίες όπως ιατρικές κλινικές, πολιτικές συναντήσεις ή νυχτερινά κέντρα », γράφουν οι ερευνητές σε ένα έγγραφο που συνοδεύει την παρουσίαση.

Τέτοια μηνύματα θα μπορούσαν επίσης να είναι πλαστά. Ένας επιτιθέμενος θα μπορούσε να πλημμυρίσει τη μονάδα ελέγχου με ενδείξεις χαμηλής πίεσης, οι οποίες θα απενεργοποιούσαν επανειλημμένα την προειδοποιητική λυχνία, προκαλώντας τον οδηγό να χάσει την εμπιστοσύνη στις μετρήσεις των αισθητήρων, υποστηρίζουν οι ερευνητές. Ένας επιτιθέμενος θα μπορούσε επίσης να στείλει μη ευαίσθητα μηνύματα στη μονάδα ελέγχου, προκαλώντας σύγχυση ή πιθανόν ακόμη και να σπάσει τη μονάδα.

"Παρατηρήσαμε ότι ήταν δυνατό να πείσουμε τη μονάδα ελέγχου TPMS να εμφανίζει αναγνώσεις που ήταν σαφώς αδύνατες", γράφουν οι ερευνητές. Σε μια περίπτωση, οι ερευνητές είχαν συγχορηθήσει τόσο πολύ την μονάδα ελέγχου, ώστε να μην λειτουργούν σωστά, ακόμα και μετά την επανεκκίνηση, και έπρεπε να αντικατασταθούν από τον αντιπρόσωπο.

Η Xu είπε ότι ενώ είναι δυνατό να εντοπίσουμε κάποιον από το ελαστικό ID, η σκοπιμότητα να γίνει κάτι τέτοιο θα ήταν αρκετά χαμηλή. "Κάποιος θα έπρεπε να επενδύσει χρήματα στη θέση των δεκτών σε διαφορετικές θέσεις", είπε. Επίσης πολλοί κατασκευαστές ελαστικών έχουν διαφορετικούς τύπους αισθητήρων, που απαιτούν διαφορετικούς δέκτες. Κάθε δέκτης σε αυτό το τεστ κοστίζει US $ 1.500.

Ωστόσο, οι κατασκευαστές εξαρτημάτων θα μπορούσαν να πάρουν μερικά απλά βήματα για να ενισχύσουν την ασφάλεια αυτών των συστημάτων, καταλήγουν οι ερευνητές. Οι επικοινωνίες θα μπορούσαν να κρυπτογραφηθούν. Επίσης, το ECU θα πρέπει να φιλτράρει τα εισερχόμενα μηνύματα έτσι ώστε οποιαδήποτε από αυτά με απροσδόκητα ωφέλιμα φορτία να απορρίπτεται, έτσι ώστε να μην καταστρέφουν το σύστημα

«Ο καταναλωτής μπορεί να είναι πρόθυμος να πληρώσει λίγα δολάρια για να κάνει τα αυτοκίνητά του ασφαλή», δήλωσε ο Xu.

Ο Joab Jackson καλύπτει το λογισμικό των επιχειρήσεων και την γενική τεχνολογία που σπάζει την είδηση ​​για την

Η υπηρεσία ειδήσεων IDG

. Ακολουθήστε τον Joab στο Twitter στο @Joab_Jackson. Η διεύθυνση ηλεκτρονικού ταχυδρομείου του Joab είναι [email protected]