Kuinka Applen tietoturva -asiantuntija "murskasi" upouuden jeepinsä

Applen laitteiden lisäksi totesi turvallisuusasiantuntija ja Mac Hackerin käsikirja tekijä Charlie Miller on tehnyt mielenkiintoisia (ja mahdollisesti pelottavia) tutkimuksia hakkerointi -ajoneuvoista.

Viime vuonna hakkeri Chris Valasekin rinnalla Miller osoitti, että Ford Escapen ja Toyota Priuksen ohjaus ja jarrut on mahdollista kaapata. käyttää vain autoon kytkettyä kannettavaa tietokonetta.

Tämän jälkeen hän on nyt siirtynyt tutkimaan muiden ajoneuvojen haavoittuvuuksia - mukaan lukien uusi Cherokee -jeeppi 2014. Kaikki tämä tutkimus on kuitenkin kallista, koska Miller paljasti äskettäin Twitterissä, että hän on onnistunut "tiilittämään" ajoneuvonsa päälaitteen hakkeroinnin jälkeen.

Kuten hän sanoi: "Tämä on kallis harrastus."

Miller oli aiemmin harkinnut vuoden 2014 Jeep Cherokee -autoa yksi hakkereiden haavoittuvimmista ajoneuvoista, vuoden 2015 Cadillac Escaladen rinnalla. Hänen oma tutkimuksensa oli siksi suunniteltu tutkimaan tämän haavoittuvuuden laajuutta.

Hän on arvioinut ajoneuvon hakkeroitavaksi hakkeroitavien ominaisuuksien määrän perusteella (Bluetooth, Wi-Fi, mobiiliverkkoyhteydet, avain fobs ja rengaspaineiden valvontajärjestelmät), verkkoarkkitehtuuri (joka mahdollistaa pääsyn ajoneuvon kriittisiin järjestelmiin, kuten äänitorveen, ohjaus ja jarrut), ja myös ominaisuuksia, kuten automaattinen jarrutus ja pysäköintianturit, joita voidaan ohjata langattomasti komentoja.

Valitettavasti hänen viimeksi hakkeroimansa auton pääyksikkö ohjaa toimintoja, mukaan lukien radio, lämmitin, lämmitetty ohjauspyörä ja istuimet, takakamera ja satelliittinavigointilaite-jättäen Millerin ajoneuvoon, jota parhaiten kuvaillaan ”suoranaiseksi” primitiivinen. "

Matkan jälkeen autokauppaan, jossa pääyksikkö vaihdettiin, Miller twiittasi Twitterissä: ”Tämä on toinen esimerkki siitä, miksi autotutkimus on vaikeaa. Yksi pieni virhe maksaa sinulle viikon ja isot rahat. ”

Hakkerointi näyttää kuitenkin tuottaneen tulosta, koska Miller on todennut, että hänen jeeppinsä ohjelmisto on edelleen altis jailbreak -virheelle, jonka hän alun perin löysi kuukausia sitten.

Charlie Miller

@0xcharlie

Näyttää siltä, ​​että uusin jeep -pääyksikkö/ohjelmisto on edelleen altis defconissa paljastamalleni jailbreak -virheelle. http://t.co/lrV7PRB14s
Kuva
1:58 · 9. joulukuuta 2014

42

63

Charlie Miller

@0xcharlie

... ja vankilassa. Se ei ole alennus, vaan päivitys! http://t.co/y29JBGTC1m
Kuva
2:09 · 9. joulukuuta 2014

58

50

Cult of Mac otti yhteyttä Milleriin, mutta hän sanoo, ettei halua puhua tutkimuksestaan ​​ennen kuin se on valmis.

Viimeisin blogiviesti

| Macin kultti
August 21, 2021

Halvat Chromebookit opettavat Applelle: Hinta ratkaiseeApple ja Google ovat erittäin kiinnostuneita ottamaan Yhdysvaltojen koulutusmarkkinat Micros...

| Macin kultti
August 20, 2021

Taylor Swift selittää huonoa vertaan Apple MusicillaTaylor Swift on ehkä ilmoittanut olevansa ravistellen Apple Musicia viime viikolla, mutta tänää...

AdWeek nimesi "Hanki Mac" vuosikymmenen parhaaksi kampanjaksi
August 21, 2021

AdWeek nimesi ”Hanki Mac” vuosikymmenen parhaaksi kampanjaksiHenkilökohtaisen tietojenkäsittelyn avatar: kömpelö ja kerubinen liikemies, jota soitt...