Devblog: Building the DB BR 204 for TSW
Ενώ η πιθανότητα κακής χρήσης μπορεί να είναι ελάχιστη, αυτό το τρωτό σημείο δείχνει μια ανησυχητική έλλειψη αυστηρότητας με ασφαλή ανάπτυξη λογισμικού για νέα αυτοκίνητα, δήλωσε ο Wenyuan Xu, "Αν κανείς δεν αναφέρει [τέτοια ελαττώματα], τότε δεν θα ασχοληθούν με την ασφάλεια", δήλωσε ο Xu.
[Περαιτέρω] Πώς να αφαιρέσετε το κακόβουλο λογισμικό από τον υπολογιστή σας Windows
Οι ερευνητές θα παρουσιάσουν τα ευρήματά τους στο Συμπόσιο Ασφαλείας Usenix, που πραγματοποιήθηκε αυτή την εβδομάδα στην Ουάσινγκτον DC
Το σύστημα που οι δοκιμασμένοι ερευνητές παρακολουθούν την πίεση του αέρα ch ελαστικών σε ένα αυτοκίνητο. Οι ΗΠΑ έχουν απαιτήσει τέτοια συστήματα σε νέα αυτοκίνητα από το 2008, χάρη στη νομοθεσία που περάστηκε μετά από διαμάχη που ξέσπασε σχετικά με πιθανά ελαττωματικά ελαστικά Firestone το 2000. Η Ευρωπαϊκή Ένωση θα απαιτήσει νέα αυτοκίνητα να έχουν παρόμοια συστήματα παρακολούθησης μέχρι το 2012.Δεδομένου ότι τα συστήματα πληροφορικής χρησιμοποιούνται ολοένα και περισσότερο στα αυτοκίνητα, οι επικριτές όπως ο Xu ρωτούν ποιες διασφαλίσεις δημιουργούν οι κατασκευαστές συστημάτων για να αποτρέψουν τα τρωτά σημεία σε τέτοια συστήματα, γνωρίζοντας ότι τα σφάλματα και οι τρύπες ασφαλείας σκόνταψαν πάντοτε σε όλο το λογισμικό.
Η Toyota ήρθε υπό την επίβλεψη των ΗΠΑ η οποία ζήτησε από τον κατασκευαστή αυτοκινήτων αν τα σφάλματα λογισμικού θα μπορούσαν να είναι ένας λόγος για την απρόσκοπτη επιτάχυνση των οχημάτων του, δήλωσε κατηγορούμενοι της Toyota.
Με τέτοια συστήματα, οι άνθρωποι προσπαθούν απλώς να κάνουν τα πράγματα να λειτουργούν πρώτα, και δεν ενδιαφέρονται για την ασφάλεια ή την προστασία της ιδιωτικής ζωής κατά τη διάρκεια της πρώτης διαδρομής σχεδιασμού », δήλωσε ο Xu.
Τα συστήματα παρακολούθησης της πίεσης των ελαστικών (TPMS) (RFID) σε κάθε ελαστικό, το οποίο μπορεί να ανταποκριθεί με τις μετρήσεις της πίεσης του αέρα του ελαστικού, όταν διεξάγεται ασύρματα από μια ηλεκτρονική μονάδα ελέγχου (ECU).
Οι ερευνητές βρήκαν ότι κάθε αισθητήρας έχει ένα μοναδικό αναγνωριστικό 32 bit και ότι η επικοινωνία μεταξύ της ετικέτας και της μονάδας ελέγχου δεν ήταν κρυπτογραφημένη, πράγμα που σημαίνει ότι θα μπορούσε να παρεμποδιστεί από τρίτους από όσο πιο μακριά από τα 40 μέτρα
. "Αν τα αναγνωριστικά αισθητήρων είχαν καταγραφεί στα σημεία παρακολούθησης του δρόμου και αποθηκεύτηκαν σε βάσεις δεδομένων, μπορεί να συμπεράνει ή να αποδείξει ότι ο οδηγός έχει επισκεφθεί ενδεχομένως ευαίσθητες τοποθεσίες όπως ιατρικές κλινικές, πολιτικές συναντήσεις ή νυχτερινά κέντρα », γράφουν οι ερευνητές σε ένα έγγραφο που συνοδεύει την παρουσίαση.
Τέτοια μηνύματα θα μπορούσαν επίσης να είναι πλαστά. Ένας επιτιθέμενος θα μπορούσε να πλημμυρίσει τη μονάδα ελέγχου με ενδείξεις χαμηλής πίεσης, οι οποίες θα απενεργοποιούσαν επανειλημμένα την προειδοποιητική λυχνία, προκαλώντας τον οδηγό να χάσει την εμπιστοσύνη στις μετρήσεις των αισθητήρων, υποστηρίζουν οι ερευνητές. Ένας επιτιθέμενος θα μπορούσε επίσης να στείλει μη ευαίσθητα μηνύματα στη μονάδα ελέγχου, προκαλώντας σύγχυση ή πιθανόν ακόμη και να σπάσει τη μονάδα.
"Παρατηρήσαμε ότι ήταν δυνατό να πείσουμε τη μονάδα ελέγχου TPMS να εμφανίζει αναγνώσεις που ήταν σαφώς αδύνατες", γράφουν οι ερευνητές. Σε μια περίπτωση, οι ερευνητές είχαν συγχορηθήσει τόσο πολύ την μονάδα ελέγχου, ώστε να μην λειτουργούν σωστά, ακόμα και μετά την επανεκκίνηση, και έπρεπε να αντικατασταθούν από τον αντιπρόσωπο.
Η Xu είπε ότι ενώ είναι δυνατό να εντοπίσουμε κάποιον από το ελαστικό ID, η σκοπιμότητα να γίνει κάτι τέτοιο θα ήταν αρκετά χαμηλή. "Κάποιος θα έπρεπε να επενδύσει χρήματα στη θέση των δεκτών σε διαφορετικές θέσεις", είπε. Επίσης πολλοί κατασκευαστές ελαστικών έχουν διαφορετικούς τύπους αισθητήρων, που απαιτούν διαφορετικούς δέκτες. Κάθε δέκτης σε αυτό το τεστ κοστίζει US $ 1.500.
Ωστόσο, οι κατασκευαστές εξαρτημάτων θα μπορούσαν να πάρουν μερικά απλά βήματα για να ενισχύσουν την ασφάλεια αυτών των συστημάτων, καταλήγουν οι ερευνητές. Οι επικοινωνίες θα μπορούσαν να κρυπτογραφηθούν. Επίσης, το ECU θα πρέπει να φιλτράρει τα εισερχόμενα μηνύματα έτσι ώστε οποιαδήποτε από αυτά με απροσδόκητα ωφέλιμα φορτία να απορρίπτεται, έτσι ώστε να μην καταστρέφουν το σύστημα
«Ο καταναλωτής μπορεί να είναι πρόθυμος να πληρώσει λίγα δολάρια για να κάνει τα αυτοκίνητά του ασφαλή», δήλωσε ο Xu.
Ο Joab Jackson καλύπτει το λογισμικό των επιχειρήσεων και την γενική τεχνολογία που σπάζει την είδηση για την
Η υπηρεσία ειδήσεων IDG
. Ακολουθήστε τον Joab στο Twitter στο @Joab_Jackson. Η διεύθυνση ηλεκτρονικού ταχυδρομείου του Joab είναι [email protected]
Οι αριθμοί των πρώτων πωλήσεων για τα Windows 7 είναι πράγματι εντυπωσιακοί. Σύμφωνα με τον ερευνητή της αγοράς NPD Group, οι πωλήσεις των συσκευών Windows 7 σε συσκευασία των ΗΠΑ ήταν εντυπωσιακές κατά 234% υψηλότερες από τις πρώτες πωλήσεις αρκετών ημερών της Vista. Και όπως επεσήμανε ο συνάδελφός μου Brennon Slattery νωρίτερα σήμερα, ένα μείγμα διαφημίσεων των μέσων ενημέρωσης και των επί το πλείστον αισιόδοξων αναθεωρήσεων των Windows 7 λειτουργούν υπέρ της Microsoft.
Τα νέα είναι τόσο καλά, στην πραγματικότητα, ότι ο CEO της Microsoft, Steve Ballmer, «φανταστικό» κατά τη διάρκεια μιας εκδήλωσης που πραγματοποιήθηκε την Πέμπτη στο Τόκιο, σύμφωνα με την
Η τελευταία έκθεση ComScore δείχνει ότι το μερίδιο αγοράς των Windows Mobile είναι στάσιμο για το έτος. Μετά από αναρρίχηση σε 7 εκατομμύρια χρήστες τον Μάιο, το μερίδιο αγοράς των Windows Mobile υποχώρησε ραγδαία σε 6,6 εκατομμύρια τον Ιούλιο και στη συνέχεια ξεπέρασε τα 7,1 εκατομμύρια τον Οκτώβριο - πιθανότατα λόγω της κυκλοφορίας των Windows Mobile 6.5
Με το γεγονός ότι το μερίδιο αγοράς του IPhone αυξάνεται σταθερά, σημειώνοντας αύξηση άνω του 50% από εκεί που ήταν τον Μάιο και ότι ο κυρίαρχος παίκτης BlackBerry ανέβηκε επίσης σχεδόν 20% από τον Μάιο και η γραμμή τάσης δεν ευνοεί Η Microsoft στο ελάχιστο.
Η επανεξέταση της Xbox 360 από την Microsoft έφερε αποτελέσματα τον Ιούλιο, όταν η κονσόλα ξεπέρασε τις πωλήσεις των τηλεοπτικών παιχνιδιών των ΗΠΑ Η αναθεώρηση της Microsoft από το Xbox 360 έφερε αποτελέσματα τον Ιούλιο, όταν η κονσόλα ξεπέρασε την κατάταξη των πωλήσεων των βιντεοπαιχνιδιών των ΗΠΑ για πρώτη φορά σε τρία χρόνια, σύμφωνα με τα στοιχεία του NPD Group
Το Xbox 360 που πωλήθηκε 443.500 μονάδες κατά τη διάρκεια του μήνα, το οποίο είναι περισσότερο από το διπλάσιο του αριθμού που πωλήθηκε την ίδια περίοδο του προηγούμενου έτους. Το αναθεωρημένο Xbox 360 εκμεταλλεύεται τις προόδους στην τεχνολογία chip και component και είναι πιο αδύνατο από το αρχικό μοντέλο. Περιέχει αρκετές άλλες αναβαθμίσεις, όπως ταχύτερη Wi-Fi και περισσότερες θύρες USB.