Ako odborník na bezpečnosť spoločnosti Apple „zamuroval“ svoj úplne nový džíp

Okrem zariadení Apple, poznamenal bezpečnostný expert a Príručka Mac Hackera spoluautor Charlie Miller vykonal fascinujúci (a potenciálne strašidelný) výskum hackerských vozidiel.

Minulý rok Miller spolu s hackerom Chrisom Valaškom ukázal, že je možné uniesť riadenie a brzdy Ford Escape a Toyota Prius. pomocou iba prenosného počítača pripojeného k automobilu.

Keď to urobil, teraz sa pustil do skúmania zraniteľností v iných vozidlách - vrátane svojho nového jeepu Cherokee 2014. Celý tento výskum je však drahý, pretože Miller nedávno na Twitteri odhalil, že sa mu podarilo „hacknúť“ svoje vozidlo po hacknutí hlavnej jednotky.

Ako uviedol, „Toto je drahý koníček.“

Miller predtým považoval Jeep Cherokee za rok 2014 jedno z vozidiel najzraniteľnejších voči hackeromspolu s Cadillacom Escalade 2015. Jeho vlastný výskum bol preto navrhnutý tak, aby preskúmal rozsah tejto zraniteľnosti.

Ohodnotil hacknutie vozidla na základe počtu funkcií, ktoré je možné hacknúť (Bluetooth, Wi-Fi, pripojenia k mobilnej sieti, kľúč ovládače a systémy monitorovania tlaku v pneumatikách), sieťová architektúra (umožňujúca prístup ku kritickým systémom vozidla, ako je klaksón, riadenie a brzdy) a tiež funkcie ako automatické brzdenie a parkovacie senzory, ktoré je možné ovládať bezdrôtovo príkazy.

Hlavová jednotka, ktorú hackol, bohužiaľ najnovšie ovláda funkcie vrátane rádia, kúrenia, vyhrievania volant a sedadlá, zadná kamera a satelitná navigácia-necháva Millera vozidlo, ktoré je najlepšie popísané ako „úplne“ primitívny. "

Po ceste do automobilového obchodu, kde bola vymenená hlavná jednotka, Miller na twitteri uviedol, že „Toto je ďalší príklad toho, prečo je výskum automobilov náročný. Jedna malá chyba vás stojí týždeň a veľké peniaze. “

Hacking sa však zrejme vyplatil, pretože Miller zistil, že softvér jeho džípu je stále zraniteľný voči chybe útek z väzenia, ktorú pôvodne objavil pred niekoľkými mesiacmi.

Charlie Miller

@0xcharlie

Vyzerá to, že najnovšia jednotka/softvér jeep head je stále zraniteľný voči chybe útek z väzenia, ktorú som zverejnil v defcon. http://t.co/lrV7PRB14s
Obrázok
1:58 AM · 9. december 2014

42

63

Charlie Miller

@0xcharlie

... a rozbité väzenie. Nie je to downgrade, je to upgrade! http://t.co/y29JBGTC1m
Obrázok
2:09 · 9. decembra 2014

58

50

Cult of Mac oslovil Millera, ale ten hovorí, že nechce hovoriť o svojom výskume, kým nebude dokončený.

Najnovší blogový príspevok

Štúdia: Ľudia si myslia, že výrobcovia Androidu zastarávajú vlastné smartfóny príliš rýchlo
September 10, 2021

Štúdia: Ľudia si myslia, že výrobcovia Androidu zastarávajú vlastné smartfóny príliš rýchloTíto mizerní štatistici skončili na Retrevo zostavili je...

| Kult Maca
September 10, 2021

Dospievajúci, ktorý predal Woz svoj biely iPhone, si nemôže dovoliť vrstvu, aby sa bránil pred AppleVčera sme informovali, že Apple urobil neobvykl...

| Kult Maca
September 10, 2021

Tip pre: iPad Pro používa rovnaké klávesové skratky ako váš MacPoužívajte svoj nový iPad Pro s týmito známymi klávesovými skratkami.Foto: Leander K...