Как эксперт по безопасности Apple замуровал свой новый джип

Помимо устройств Apple, отмеченный эксперт по безопасности а также Справочник Mac-хакера соавтор Чарли Миллер провел увлекательное (и потенциально пугающее) исследование взлома транспортных средств.

В прошлом году Миллер вместе с другим хакером Крисом Валасеком продемонстрировал, что можно захватить рулевое управление и тормоза Ford Escape и Toyota Prius. используя только ноутбук, подключенный к машине.

Сделав это, он теперь перешел к изучению уязвимостей в других транспортных средствах, в том числе в своем новом джипе Cherokee 2014 года выпуска. Однако все эти исследования обходятся дорого, поскольку Миллер недавно сообщил в Твиттере, что ему удалось «замуровать» свой автомобиль после взлома головного устройства.

Как он выразился: «Это дорогое хобби».

Миллер ранее считал Jeep Cherokee 2014 года один из наиболее уязвимых для хакеров транспортных средств, наряду с Cadillac Escalade 2015 года. Поэтому его собственное исследование было направлено на изучение степени этой уязвимости.

Он оценил автомобиль как взломанный на основе количества взломанных функций (Bluetooth, Wi-Fi, подключения к мобильной сети, ключ брелоки и системы контроля давления в шинах), сетевая архитектура (предоставляющая доступ к критически важным системам автомобиля, таким как звуковой сигнал, рулевое управление и тормоза), а также такие функции, как автоматическое торможение и датчики парковки, которыми можно управлять с помощью беспроводной связи. команды.

К сожалению, головное устройство автомобиля, которое он взломал совсем недавно, управляет такими функциями, как радио, обогреватель, обогрев. рулевое колесо и сиденья, задняя камера и спутниковая навигация - в результате Миллер остался с автомобилем, который лучше всего описать как «прямо примитивный."

После поездки в автомобильный магазин, где было заменено головное устройство, Миллер написал в Твиттере: «Это еще один пример того, почему исследование автомобилей затруднено. Одна маленькая ошибка стоит вам недели и больших денег ».

Однако хакерство, похоже, окупилось, поскольку Миллер определил, что программное обеспечение его джипа все еще уязвимо для взлома, который он обнаружил несколько месяцев назад.

Чарли Миллер

@ 0xcharlie

Похоже, что последняя версия головного устройства / программного обеспечения для джипа все еще уязвима для джейлбрейка, о котором я сообщил на defcon. http://t.co/lrV7PRB14s
Изображение
1:58 · 9 декабря 2014 г.

42

63

Чарли Миллер

@ 0xcharlie

... и взломан. Это не понижение, это обновление! http://t.co/y29JBGTC1m
Изображение
2:09 · 9 декабря 2014 г.

58

50

Cult of Mac обратился к Миллеру, но он говорит, что не хочет говорить о своем исследовании, пока оно не будет завершено.

Последнее сообщение в блоге

Facebook представляет собственную версию ретвита для iOS в последнем обновлении приложения
August 20, 2021

Facebook представляет собственную версию ретвита для iOS в последнем обновлении приложенияFacebook только что выпустил большое обновление своего пр...

| Культ Mac
August 20, 2021

Amazon попытается убить iPad 2 и iPad 3 своими планшетами KindleИзображение используется по лицензии CC от kodomut на Flickr«Койот» и «Голливуд» - ...

| Культ Mac
August 20, 2021

Бессмысленные цветные алюминиевые полоски закрывают подбородок iMacИдентичность подобна смарт-обложке для вашего iMac… вроде как. Это алюминиевая п...