Drahtlose Kleinwagen Geräte können Hacker die Kontrolle über ein Fahrzeug Bremsen


Im vergangenen Monat Sicherheitsexperten der Welt gezeigt, dass ein Auto aus Tausenden von Meilen entfernt mit seiner Internetverbindung-Entertainment-System missbraucht werden kann. Als ob das genug war nicht störend, möglicherweise eine noch einfachere Möglichkeit, Fernsteuerung von einem fremden Auto nehmen: von klein hacken, Internet-fähiges Gerät Menschen schließen Sie direkt an das Dashboard bei Kfz-Versicherung sparen.

Als ein Team von Forschern der Universität Kalifornien, San Diego zeigen auf der Usenix Security Conference heute eine 2-Zoll-Quadrat-Gerät namens einen OBD2-Dongle – die Stecker in ein Auto oder LKW Dashboard, Position, Geschwindigkeit und Kraftstoffverbrauch zu überwachen – gegen den Fahrer ziemlich leicht gedreht werden kann. Durch Senden von SMS-Nachrichten an eine OBD2-Dongle angeschlossen mit dem Dashboard eine Corvette, konnten die Forscher Übergabe von Befehlen an des Autos CAN-bus, eine ganze Reihe von kritischen Funktionen, wie das Auto Bremsen kontrolliert.

"Wir haben einige dieser Dinge, Reverse engineered sie, und auf dem Weg gefunden, sie hatten eine ganze Reihe von Sicherheitsmängel", sagte Sicherheitsexperte Stefan Savage, der University of California in San Diego Wired. Die Dongles, sagt er, "bieten mehrere Möglichkeiten, um aus der Ferne... Steuern fast alles am Fahrzeug sie verbunden waren."

Hier ist ein Video Demonstration die Forscher zusammengestellt:

OBD2-Dongles durch Frankreich ansässigen Firma Mobilgeräte hergestellt und weltweit vertrieben durch Firmenkunden, darunter San Francisco ansässigen Versicherungsgesellschaft Metromile. Metromile bietet seinen Kunden die Dongles als Mittel zur Verfolgung Fahrerverhalten und Versicherungsprämien entsprechend anpassen. Das Unternehmen, Wired berichtet, hat vor kurzem mit Uber, bieten die Geräte, um Treiber für eine Versicherung Rabatt Vertrag zusammengeschlossen.

Gott sei Dank, kontaktiert wenn die UCSD-Forscher Metromile über den Dongle Schwachstellen im Juni, die Versicherungsgesellschaft ein Sicherheits-Patch für alle seine Geräte schnell verschickt. Noch, ein einziger Patch löst was eine zunehmend verbreiteten Sicherheitslücke wird nicht, wie unsere Fahrzeuge in das Internet der Dinge, die schnell jeden Aspekt unseres Lebens durchdringt zu assimilieren. Neben der Anfälligkeit erklärt die Forscher ausgenutzt, eine ganze Reihe von anderen roten Fahnen während ihrer Untersuchung, wie Wired aufgetaucht:

Die Gadgets hatte ihre "" Entwicklermodus aktiviert, so dass jeder, der für die Geräte Zugriff via SSH, ein gemeinsames Protokoll für Remote-Kommunikation mit einem Computer gescannt. Sie den gleichen privaten Schlüssel auf jedem Gerät, das ein Hacker sofort extrahieren konnte, vollständigen "Wurzel" Zugriff auf die Dongles gespeichert. Und Mobilgeräte-Dongles waren auch so konfiguriert, dass Befehle per SMS, ein Protokoll mit praktisch keine Authentifizierung akzeptiert. Indem Texte zu den Geräten von einer bestimmten Telefonnummer könnte jemand schreiben ihre Firmware oder einfach zu beginnen, die Ausgabe von Befehlen zu einer vernetzten Autos.

Und andere drahtlose Auto-Geräte genauso ein Risiko darstellen können, sagen die Forscher. Versicherungsgesellschaft Progressive bietet auch Telematik-basierte Versicherung mit einem ähnlichen OBD2-Stil-Gerät namens die Momentaufnahme. An dieser Stelle ist der beste Rat, den die Forscher den durchschnittlichen Verbraucher bieten können, das Vorsorgeprinzip Beachtung zu schenken.

"Zweimal überlegen Sie, was Sie in Ihrem Auto, stecken sind" UCSD Sicherheitsexperte Karl Koscher Wirederzählt. "Es ist schwer für den normalen Verbraucher zu wissen, dass ihr Gerät vertrauenswürdig oder nicht ist, aber es ist etwas, was sie dachte eines Moment geben sollte. Ist diese auszusetzen mich mehr Risiko? Bin ich ok damit?"

Unterdessen wäre Autocompanies und Tech-Hersteller klug, beachten Sie diese Frühwarnungen, anstatt zu warten für eine ausgewachsene Katastrophe um sicherzustellen, dass unsere Internet-fähigen Autos sicher sind.

[LAN]

Kontaktieren Sie den Autor unter [email protected] oder folgen Sie ihr auf Twitter.

Top Bild via Wikimedia

Verwandte Artikel

Ein weiteres Android Bug, dass können Hacker die Kontrolle Ihres Telefons mit einem Text

Nur wenn die Welt begann, chill-out über Lampenfieber, kündigte einige israelische Hacker noch mehr schlechte Nachrichten. Genau wie Lampenfieber gibt es eine weitere Android Sicherheitslücke, die Hacker, die Kontrolle über ein Telefon mit einem einzigen...

Bildung, Wahl und die Kontrolle über Ihre Schwangerschaft und Geburt

Bei Schwangerschaft und Geburt es passiert allzu oft, dass Frauen gemobbt werden. Ich weiß das, weil ich einer dieser Frauen gewesen sein. Während meiner ersten Schwangerschaft wurde ich gemobbt und im Hinblick auf meine medizinische Entscheidungen missac...

Top 10 Kämpfe um die Kontrolle über den Irak

2003 AD - Operation Iraqi Freedom Präsidentschaft von Saddam Husseins Irak enthalten eine gescheiterte Invasion in Kuwait im Jahr 1990, die den Golfkrieg ausgefällt. Nach dem Krieg vermuteten US-Beamten Irak Waffenstillstand Verletzungen, einschließlich d...

Die Gemeinden von Cochabamba, die Kontrolle über ihre eigene Wasserversorgung

Boliviens "Stadt des ewigen Frühlings" hat eine Geschichte von Wasser kämpfen. Nun nehmen einige Nachbarschaften, dass fehlende Wasser geleitet Angelegenheiten in die eigenen Hände Leer Este Artículo de español Auf einem trockenen Hügel in zentr...

AirAsia Absturz: Besatzung verlor die Kontrolle über Flugzeug nach offensichtlichen Missverständnis

Co-Pilot nahm Bestellung, "allzu wörtlich niederzureißen" während Pilot versuchte, Fehler beheben, sagen Forscher, die in die Katastrophe in Java Meer sah, die 162 Menschen getötet Eine scheinbare Luft Missverständnissen zwischen Pilot und Co-Pi...

Paul McCartney schlägt sich die Kontrolle über seinen Anteil an den Beatles-Katalog

Künstler-Dateien beanspruchen bei uns copyrightbüro um seine Veröffentlichung Rechte zurücknehmen, wenn sie beginnen immer im Jahr 2018 verfügbar Paul McCartney hat den Prozess der Wiedererlangung der Kontrolle über seinen Anteil an die US-Veröffentlichun...

Übernimm die Kontrolle über Ihre Verbindung mit diesen WLAN-Management-Anwendungen

Zwischen Ihrer Heimat und Firmenkunden Netzwerke von MiFis Open-Access-Points und alles dazwischen Überblick über welches Netz Ihr mobile Gerät verwenden und Verwalten des Zugriffs auf alle diese Anschlussmöglichkeiten wird immer wirklich hart in diesen T...

Ich hätte die Kontrolle über mein reproduktive Leben, nicht mein Arbeitgeber

Ich begann vor kurzem einen Vollzeit-Job bei einem großen, eng gehalten Unternehmen fast ausschließlich für das Gesundheitswesen, die Vorteile, die ich wusste, dass mir zur Verfügung gestellt werden würde. Ich verdiene genug Geld als freier Schriftsteller...

Lohnt es sich, das Geld? Die Entscheidung über eine teure Anschaffung

Je älter ich werde, je mehr ich verstehe den Wert der Investition in hochwertige Stücke für meinen Kleiderschrank. Aber ein Mensch liebt, Shop und wer schätzt auch Trends, es kann schwierig sein zu wissen, wann man auf einen teureren Artikel und protzen,...

Fernsehen-Mogule drängeln sich die Kontrolle über das weltweite Publikum

Rupert Murdochs Glanz, Endemol und ITV gehören Unternehmen positionieren sich als Rundfunk konsolidiert Rupert Murdochs kühnen Versuch, einer der größten TV-Produktion-Unternehmen der Welt zu schaffen ist die letzte Offensive in einem zunehmend hektischen...

Puh! Russen wieder die Kontrolle über Rogue Lizard-Sex Sat

Laut der russischen Raumfahrtagentur Roskosmos, wurde wieder die Kontrolle Russlands Lust Eidechse-Sex Satelliten verloren am Samstagabend, aller Zeiten. Die verliebten Eidechsen waren sicherlich keine Hilfe sein. Russische offizielle Schätzung umfasst, d...

Schiitische Führer in beiden Ländern kämpfen um die Kontrolle über die irakischen Staat

Iraks verehrten Ajatollah Ali Sistani ist gegen iranische Ayatollah Ali Khamenei im Kampf um Einfluss aufgeschlagen. Als Iraks Ministerpräsident, Haider al-Abadi, diese Woche wieder nicht seinem korrupten Kabinett mit einer neuen Generation von Reformiste...

Zucker-Hit: Wir können nicht die Beweise über alkoholfreie Getränke ignorieren zu halten. Wir brauchen jetzt eine Zucker-Steuer

Während Regierungen darüber, wer ist es streiten, für unsere überlastete Gesundheitssystem zahlen, weiter die Flut von vermeidbaren chronischen Erkrankungen steigt an. Wir brauchen jetzt eine Zucker-Steuer Wir wussten, es gab ein Problem mit zuckerhaltige...

Übernimm die Kontrolle über Ihre Ausgaben mit diesen Budgetierung apps

Von Festhalten an ein monatliches Budget dafür Ihre Bank Gleichgewicht bleibt aus den roten Zahlen, ist hier wie Sie Ihre Finanzen zu verwalten Technologie helfen könnte Die Leben von Millionen Menschen in Großbritannien sind so prekär, dass ein Drittel d...