Apple 보안 전문가가 자신의 새로운 지프를 '벽돌'로 만든 방법

Apple 기기 외에도 저명한 보안 전문가 그리고 Mac Hacker의 핸드북 공저자 찰리 밀러 해킹 차량에 대한 몇 가지 매혹적인(그리고 잠재적으로 무서운) 연구를 수행했습니다.

작년에 Miller는 동료 해커 Chris Valasek과 함께 Ford Escape와 Toyota Prius의 스티어링과 브레이크를 가로채는 것이 가능하다는 것을 시연했습니다. 차량에 연결된 노트북만 사용.

그렇게 한 후, 그는 이제 그의 새로운 2014 Cherokee 지프를 포함하여 다른 차량의 취약점을 탐색하기 시작했습니다. 그러나 Miller가 최근 Twitter에서 헤드 유닛을 해킹한 후 자신의 차량을 "벽돌"로 만들 수 있었다고 밝혔기 때문에 이러한 모든 연구에는 높은 대가가 따릅니다.

그가 말했듯이 "이것은 값 비싼 취미입니다."

Miller는 이전에 2014 Jeep Cherokee를 고려했습니다. 해커에게 가장 취약한 차량 중 하나, 2015 캐딜락 에스컬레이드와 함께. 따라서 그의 연구는 이 취약점의 범위를 조사하기 위해 고안되었습니다.

그는 해킹할 수 있는 기능(블루투스, Wi-Fi, 모바일 네트워크 연결, 키 FOB 및 타이어 공기압 모니터링 시스템), 네트워크 아키텍처(경적, 스티어링 및 브레이크), 자동 제동, 무선으로 제어할 수 있는 주차 센서 등의 기능도 있습니다. 명령.

불행히도 그가 가장 최근에 해킹한 카 헤드 유닛은 라디오, 히터, 히터 등의 기능을 제어합니다. 스티어링 휠과 시트, 후방 카메라, 위성 내비게이션 — Miller에게 "완전히 원어."

헤드 유닛이 교체된 자동차 공장을 방문한 후 Miller는 트윗에 “이것은 자동차 연구가 어려운 이유의 또 다른 예입니다. 한 번의 작은 실수로 일주일과 큰 돈이 듭니다.”

그러나 Miller는 그의 지프 소프트웨어가 몇 달 전에 처음 발견한 탈옥 버그에 여전히 취약하다고 판단했기 때문에 해킹이 성공한 것으로 보입니다.

찰리 밀러

@0x찰리

최신 지프 헤드 유닛/소프트웨어가 내가 defcon에서 공개한 탈옥 버그에 여전히 취약한 것 같습니다. http://t.co/lrV7PRB14s
영상
오전 1:58 · 2014년 12월 9일

42

63

찰리 밀러

@0x찰리

...그리고 탈옥. 다운그레이드가 아니라 업그레이드입니다! http://t.co/y29JBGTC1m
영상
오전 2:09 · 2014년 12월 9일

58

50

Cult of Mac은 Miller에게 연락했지만 그는 완료될 때까지 연구에 대해 이야기하고 싶지 않다고 말했습니다.

최신 블로그 게시물

| 컬트 오브 맥
September 11, 2021

Apple, 개발자에게 iOS 13.2 베타 3 시드2022년 아이폰용으로 3나노 칩이 준비된다사진: 애플Apple은 두 번째 베타를 개발자에게 시드한 지 일주일도 채 되지 않아 iOS 13.2의 새로운 베타 빌드로 돌아왔습니다.iOS 13.2 베타 3은 지난 두...

이제 Apple Pay를 사용하여 자선 단체에 기부할 수 있습니다.
September 11, 2021

좋아하는 자선 단체나 비영리 단체에 기부하는 것은 이제 Apple Pay를 사용하는 것처럼 간단합니다.Apple은 오늘 iOS 앱이 보안 결제 시스템을 통해 자선 단체를 위한 기금을 모으는 것을 막는 금지를 해제한다고 밝혔습니다. 변경으로 적십자 및 국경없는의사회...

| 컬트 오브 맥
September 11, 2021

예상대로 iPad의 Retina 디스플레이는 Microsoft Surface RT보다 더 나은 색상과 더 선명한 텍스트를 제공합니다.우리는 Microsoft가 Surface RT의 디스플레이에 대해 약간 낙관적이라는 느낌을 받았습니다.Microsoft가 Surfa...