StoryEditor

Na hacknutie a ukradnutie auta stačia súčiastky za 15 eur

18.02.2014, 00:10
Autor:
iDnes.cziDnes.cz
Dvojica inžinierov demonštruje zraniteľnosť moderných áut na nadchádzajúcom autosalóne v Šanghaji.

Je menší ako mobil a cena súčiastok je zhruba 15 eur. Malé zariadenie s názvom CHT môžete ukryť v dlani a s jeho pomocou následne niekoľko rokov ovládať elektronické systémy vozidiel. Silu tohto zariadenia chcú prezentovať na výstave v Šanghaji.

Nazýva sa CAN Hacking Tool (CHT) a využíva fyzické pripojenie na zbernicu CAN-Bus, ktorú moderné automobily používajú pre vnútornú komunikačnú sieť senzorov a funkčných jednotiek.

Malý hackerský nástroj sa zmestí potenciálnemu útočníkovi do dlane. Behom niekoľkých minút je pritom možné ovládať napríklad zámky, elektronické systémy, airbagy alebo svetlá.

Autormi zariadenia sú dvaja bezpečnostní výskumníci zo Španielska Javier Vazquez Vidal a Alberto Garcia iller. Verejnosti prvýkrát predstavili CHT minulý rok na konferencii Black Hat v Las Vegas.

"Pripojenie zaberie približne päť minút. Následne môžete v pokoji odísť," povedal časopisu Forbes Vazquez Vidal. “Zariadenie spustíme tak, aby urobilo presne to, čo mu naprogramujeme."

CHT sa na zbernicu CAN-Bus môže pripojiť cez konektor, ktorý majú všetky moderné autá. Energiu ďalej odoberá z elektrickej siete elektromobilu. Po pripojení nenápadne vyčkáva na príkazy odoslané bezdrôtovo z počítača útočníka.

Autora nevypátráte

Typy príkazov záležia na konkrétnom modeli vozidla. Výskumníci zatiaľ testovali štyri rôzne autá. Názvy konkrétnych áut chcú zverejniť práve na najbližšej konferencii. Španieli ale priznávajú, že pre niektoré modeli je nutné vlámanie do vozidla, niekde to funguje aj bez toho.

CHT nie je prvým prípadom, kedy hackeri prelomili elektronický systém vozidla. Lenže až doteraz na to používali pripojenie cez Bluetooth, ktorý ovládaní vozidla limitoval na krátke vzdialenosti.

Javier Vazquez Vidal a Alberto Garcia iller však tvrdia, že ich zariadenie bude v budúcnosti využívať sieť GSM a útok tak nebude obmedzený žiadnou vzdialenosťou. Pozoruhodná je aj jeho cena, podľa autorov nepresiahne 15 eur.

Malinké zariadenie je navyše vyrobené z úplne štandardných súčiastok, bežne dostupných na trhu. Ak ho v aute niekto objavií, jeho autora s najväčšou pravdepodobnosťou rovnako nikto nevypátra.

Bude horšie

Spolu so zväčšujúcim sa počtom elektronických systémov vozidiel sa dostáva do popredia aj otázka ich bezpečnosti. Kým výrobcovia neustále tvrdia, že automobily sú proti prípadným útokom dobre chránené, výskumníkom sa často darí preukázať úplný opak.

Jedno z posledných prelomení ochrany predviedli v minulom roku inžinieri Charlie Miller a Chris Valasek z americkej Indiany. S pomocou počítačov sa im podarilo na malú vzdialenosť napojiť na riadiace jednotky Toyoty Prius a Fordu Escape a ovládať brzdy, akceleráciu vozidlá a dokonca aj stlačiť klaksón.

Zatiaľ čo predstavitelia Toyoty vydali vyhlásenie, že tento útok by v žiadnom prípade autá neochromil a systémy sú aj naďalej bezpečné, no tlačový hovorca Fordu potvrdil, že automobilka týmto udalostiam prikladá veľký význam.

iDnes.cz

hig

Snímky: archív

01 - Modified: 2006-01-26 10:29:00 - Feat.: 0 - Title: O Vargu má vážny záujem škótsky Hibernian
01 - Modified: 2024-11-14 18:23:34 - Feat.: - Title: Juhokórejský automobilový export dosiahol v októbri nový rekord 02 - Modified: 2024-11-14 13:57:30 - Feat.: - Title: Časť diaľnice D1 v Bratislave čoskoro úplne uzavrú: NDS už chystá prepojenie kľúčových úsekov (veľký prehľad) 03 - Modified: 2024-11-14 10:00:00 - Feat.: - Title: VIDEO Zdrvená rodina pochovala svoje milované auto. Za pohreb zaplatila tisíce, rozlúčiť sa s ním prišlo 1 500 ľudí 04 - Modified: 2024-11-13 11:00:00 - Feat.: - Title: Audi „žongluje“ so svojou identitou. Zahodilo štyri kruhy a predstavilo novú značku AUDI 05 - Modified: 2024-11-12 13:00:00 - Feat.: - Title: Ďalšia značka priznala chybu a robí krok späť. Do jej modelov sa vrátia fyzické tlačidlá
menuLevel = 1, menuRoute = auto, menuAlias = auto, menuRouteLevel0 = auto, homepage = false
15. november 2024 04:03