A Kaspersky szerint támadhatók az okosautók
Biztonságosak-e az okosautók?
Magánélet, szoftverfrissítések és az autókra specializált mobil app-ok: három terület, ahol a kiberbűnözők támadásokat indíthatnak.
2014.07.11 19:15Szilágyi Szabolcs - ma.huA Kaspersky Lab nemrég elkészült kutatásának - First Annual Connected Cars Study - fő célja, hogy áttekintést adjon az okosautók piacáról, összegyűjtve az összes rendelkezésre álló információt néhány égetően fontos kérdés megválaszolásához, valamint az, hogy segítsen eligazodni a gyártók által jelenleg kínált változatos szoftver ökoszisztémák között. Vicente Diaz, a Kaspersky Lab vezető biztonsági fejlesztőjének feladata volt egy proof of concept tesztprojekt kidolgozása, melynek segítségével elemezték az internetre kapcsolódó autók biztonsági vonatkozásait.
Az autósok immár nem hagyhatják figyelmen kívül a "kapcsolt járművek" új generációjának kommunikációs és internetes szolgáltatásaival kapcsolatban felmerülő biztonsági aggályokat. Ezek a szolgáltatások már nem csupán a biztonságos parkolásban segítenek, hanem hozzáférést nyújtanak a közösségi hálózatokhoz, az e-mailekhez, valamint az útvonaltervező és más, az utazást támogató alkalmazásokhoz. Ezen technológiák óriási előnyöket kínálnak az autósoknak, ugyanakkor használatuk korábban nem tapasztalt kockázatokkal jár együtt. Ezért alapvető fontosságú azoknak a tényezőknek a vizsgálata, amelyek kibertámadásokhoz, balesetekhez vagy a járművek informatikai rendszerének manipulálásához vezethetnek.
A magánélet, a frissítések és az ezekhez az autókhoz készült okostelefonos appok három, jól körülhatárolható támadási felületet kínálnak a kiberbűnözők számára. "Az okosautók olyan fenyegetéseknek vannak kitéve, amelyek régóta léteznek a PC-k és okostelefonok világában. Így például a tulajdonosok szembesülhetnek jelszavuk ellopásával. Ennek révén beazonosítható a jármű tartózkodási helye, és lehetővé válik az ajtók távolról történő kinyitása. A személyes adatok ellopása komoly veszélyekkel járhat, és a mai autósoknak tisztában kell lenniük a korábban egyáltalán nem létező kockázatokkal" - mondta Diaz.
A Kaspersky Lab proof of concept tesztprojektje, amely a BMW-féle ConnectedDrive rendszert elemezte, számos lehetséges támadási felületet talált:

Ellopott azonosítók: A BMW webhelyére való belépésre használt azonosító ellopása - adathalászattal, billentyűleütés-figyelővel vagy pszichológiai manipulációval - a felhasználói információkhoz, majd azt követően a járműhöz való jogosulatlan hozzáféréshez vezethet. Az azonosító birtokában lehetővé válik egy mobil app telepítése, az autó távolról történő kinyitása, majd ellopása.
Mobil alkalmazás: Ha aktiváljuk a mobillal való kinyitási szolgáltatást, ezzel gyakorlatilag egy új kulcskészletet hozunk létre az autóhoz. Ha az alkalmazás nincs védve, bárki, aki ellopja az okostelefont, hozzáférhet a járműhöz. Ráadásul az ellopott telefonnal módosítani lehet az adatbázis alkalmazást és meg lehet kerülni a PIN kódos hitelesítést, melynek révén a támadó képes lesz aktiválni a távoli szolgáltatásokat.
Frissítések: A Bluetooth vezérlők frissítése úgy történik, hogy letöltünk egy fájlt a BMW weboldaláról, és egy USB meghajtóról telepítjük azt. A fájl nincs titkosítva vagy aláírással ellátva, és rengeteg információt tartalmaz a járművön futó belső rendszerekről. Lehetőséget nyújt a támadónak, hogy hozzáférjen a megcélzott környezethez, és úgy módosítható, hogy rosszindulatú kódot futtasson.
Kommunikáció: Egyes funkciók SMS-ek segítségével kommunikálnak a járműben található SIM kártyával. Ennek a kommunikációs csatornának a feltörése lehetővé teszi hamisított üzenetek küldését. A legrosszabb esetben a kiberbűnöző a BMW kommunikációját felválthatja a saját utasításaival és szolgáltatásaival.
Kapcsolódó írások:
Figyelem! A cikkhez hozzáfűzött hozzászólások nem a ma.hu network nézeteit tükrözik. A szerkesztőség mindössze a hírek publikációjával foglalkozik, a kommenteket nem tudja befolyásolni - azok az olvasók személyes véleményét tartalmazzák.
Kérjük, kulturáltan, mások személyiségi jogainak és jó hírnevének tiszteletben tartásával kommenteljenek!
ma.hu legfrissebb hírei:
- 22:55 Meteorológia: immár több mint egy évtizede hóínség jellemzi Budapest éghajlatát
- 20:53 Agrometeorológia: kiadós csapadék segíti a friss vetést
- 16:31 Megakadályozták egy ortodox püspök húsvéti zarándoklatát Moldovában
- 14:27 Betiltották Virginia állam zászlaját a római istennő fedetlen melle miatt
- 12:22 Elismerné a Krím félszigetet Oroszország részeként az USA - Bloomberg
- 10:49 Elkészült a TAL vezeték bővítése, Csehországnak nincs szüksége orosz kőolajra
- 8:37 Szívműtéten esett át Nyilasi Tibor
top fórum témák:
- Tanár Úr gyere, mindjárt lesz Lillád!2022.05.10 21:11
- AZ IGAZSÁG SOHA NEM KÉSŐ2022.05.10 21:07
- JólVanna2022.05.10 20:31
- Porvihar2022.03.29 16:11
- Mit szólsz? Ide minden baromságot...2022.03.29 16:06