Intelligens autómosó lehet alakítani egy csapda az autó, és az utas
Stop a mosogató könnyen, de a támadók bonyolítja utazás
A technológia folyamatosan fejlődik, mobil eszközök, háztartási gépek, ipari rendszerek egyre „okosabbak”. Kezelése sok ilyen rendszer lehet távolról, valamint fontos információkat állapotuk valós időben. Mindez nagyon kényelmes, de ugyanakkor, és ez veszélyes. Szakemberek infobezu régóta tárgyalunk, hogy szükség van megbízható védelmet rendszerek és eszközök, amelyek megkövetelik a távoli menedzsment.
És ez nem a számítógépek vagy intelligens hűtőszekrények, melyek alkotnak botnetek. A támadók, kellő szaktudással, crack és egyéb tárgyak, amelyek egyszerre, és nem azt mondják, hogy lehet távvezérelhető. Mik a tárgyakat? Nos, például egy autómosó. Nemrégiben egy csoport informatikai biztonsági szakértők szerint a lehetőségét törés autó annak átalakítása csapdát a vezető és az utas autók.
A biztonsági rés a rendszer ellenőrzése az ajtók mosogató, manipulátorok és más elemeket. Elméletileg mindez lehetővé teszi, hogy kárt nem csak az autó, hanem az emberek, akik belül vannak. „Úgy gondoljuk, hogy ez az első operációs rendszer sebezhetőségét, amely lehetővé teszi, hogy bántalmazta” - mondta Billi Rayos alapítója Whitescope biztonság. Tény, hogy ez nem igaz, mert akkor fáj, és a hacker autók, herék (az üldözés a potenciális áldozat, vagy esik a fején), és más rendszerek.
De tényleg, a betörés intelligens autó korábban senki sem beszélt. A munkájuk eredményét, a hackerek (a pozitív értelemben vett) bemutatja a Black Hat konferencián, amely hamarosan Las Vegasban.
Nem ez az első ilyen jellegű projektje Rayota és kollégái. Korábban bebizonyították, hogy érzékeny a külső fellépések a betörőket orvostechnikai eszközök, amelyek befolyásolják a betegek életét, „átviteli rendszer” poggyász telepített repülőtereken, automatizálás lakó- és ipari épületek, amely szabályozza a csukódást, riasztók, világítás, mozgólépcsők, stb .
Ami a mosogató, a számítógépes biztonsági szakértők tanulmányozták egyik modell ezen rendszerek, azaz - PDQ LaserWash. Itt minden teljesen automatikus, nincs forgó kefe, nincs semmi, ami foglalkozik a gép a mosási folyamat során, amellett, hogy a vízsugarak és a mosószer. Ez a fajta mosogatók népszerű az Egyesült Államokban, mert nem igényli a kezelő beavatkozását, vagy vezető. Számos ilyen van a bejárat zárva van, amikor a jármű bejáratánál. A rend által egy speciális géppel egy érintőképernyő. Működnek ilyen rendszerek Windows CE. Kell beállítani őket egy beágyazott webszervert, hogy lehet az Interneten keresztül. És itt csak egy probléma merül fel.
Billy Rayot néhány évvel ezelőtt hallottam egy ismerőstől egy történetet, hogy egy ilyen mosás kocsiját sérült, és elárasztotta az egész család a vízben. A probléma az volt, hogy a technikus operációs rendszer, a megfelelő beállításban.
Hozzáférést kap a mosogató kontroll nem volt olyan nehéz. Igen, a rendszer kéri a bejelentkezési név és jelszó, de a végrehajtás a hitelesítési hibákat tartalmaz, amely lehetővé tette, hogy megtalálja a módját, hogy megkerülje a hitelesítés igénye. Az Egyesült Államokban, a szakértők szerint, nem minden mosogatók ilyen típusú csatlakozik az internethez. De Shodan kereső szolgáltatás sikerült találni több mint 150 mosás.
Hackerek vizsgálata sérülékenység írt forgatókönyvet, amely automatikusan hozzáférést kap a rendszer kezelése, megvárja, amíg a gépkocsi elkezd elhagyják a mosógép ajtaját, és sztrájkok az autómosó, amikor már a kiutat. Az a tény, hogy a szoftver folyamatosan figyeli a mosási folyamat a tisztítás az autó, és rögzíti a jelenlegi állapot a mosogató a bázis. Ennek megfelelően, az összes ilyen távolról is figyelhető. Ezért a legegyszerűbb módja annak, hogy kárt - a hangsúly az autó ajtaját, miközben megpróbálja elhagyni a rémült vezető feldühödött mosogató.
Mindez aligha nevezhető a gyilkológép, persze, de némi kárt a gépjármű, a vezetőt és az utasokat a feltört rendszer is okozhat. A munkájuk eredményét, a kutatók küldött, mint a gyártó mosdó, valamint az Egyesült Államok Belbiztonsági Minisztériuma.