Деякі автомобілі Volkswagen мають віддалено запобіжні інформаційно-розважальні системи

Деякі автомобілі Volkswagen мають віддалено запобіжні інформаційно-розважальні системи

Автомеханіки впродовж багатьох років поєднують в собі кілька цікавих інформаційно-розважальних систем, де деякі з них навіть можуть працювати з вашим телефоном для доступу до додатків і засобів масової інформації в дорозі. Ці дисплеї, як передбачається, повинні бути захищені від заслінки автомобіля. Але дослідники безпеки кажуть, що деякі автомобілі Volkswagen мають інформаційно-розважальну систему, яка забезпечує доступ до персональних даних і, можливо, навіть до функцій автомобіля за допомогою віддаленого хаку.

Більша частина атаки підходить для категорії "дратує, але жива". Обчислювальні дослідники Даан Кейпер та Тіз Алкедад знайшли помилку в автомобілях VW, що працюють на інформаційно-розважальних системах Discover Pro, зокрема Golf GTE та Audi A3 e-tron. Вразливість полягає в головних пристроях, які виробляються Harman. Відкрито порт, який дозволяє дистанційний доступ до системи через Wi-Fi. Коли ви знаходитесь, майже нічого не заважає контролювати інформаційно-розважальну систему.

На думку дослідників, вони можуть керувати динаміками, змінювати те, що відображається на дисплеї, і включити та вимкнути систему. Можна навіть увімкнути мікрофон і підслухувати водія та пасажирів. Система, заснована на Nvidia Tegra 2 SoC і працює QNX, також обробляє завдання для декодування та радіостанцію автомобіля. Отже, це і є чесна гра. Ви могли б їхати, і раптом ваша машина починає вибух "Ніколи не дасть тобі".

Деякі автомобілі Volkswagen мають віддалено запобіжні інформаційно-розважальні системи

Спочатку дослідники вважали, що вони тільки читали доступ до сховища автомобіля, але, як виявляється, вони можуть також писати файли. Це відкриває абсолютно новий світ атак виконання коду. Кейпер і Алкедай вважають, що можна буде надсилати команди через RCC (блок керування автомобіля), щоб обійти брандмауер між інформаційно-розважальними та автомобільними функціями. Однак це вимагатиме від них фізичного компромісу чіпа безпеки, захищеної інтелектуальною власністю. Це, мабуть, було б незаконним, тому вони припинили розслідування з цього приводу.

Кейпер і Алкедад попереджають Volkswagen про вразливість останнього літа, і виробник автомобілів нещодавно підтвердив отримані дані. Volkswagen заявляє, що створено патч-версію програмного забезпечення інформаційно-розважальної системи, яка завантажується на нові транспортні засоби. Однак неможливо дистанційно виправляти автомобілі, які вже використовують хакерскую версію. Власникам доведеться перейти до дилерських центрів, щоб встановити нове програмне забезпечення. Оновлення безпеки на автомобілі не є найважливішим пріоритетом, тому навряд чи більшість сервісних центрів навіть усвідомлюватимуть наявність віддаленого зламання для постраждалих автомобілів.

Читати далі

Intel Reverses itself, заявляє, що всі процесори Skylake-X мають два AVX-512 одиниці
Intel Reverses itself, заявляє, що всі процесори Skylake-X мають два AVX-512 одиниці

Intel роз'яснила невідповідний елемент на власних процесорах. Нижній кінець процесора Skylake-X має більше можливостей AVX-512, ніж нам сказали.

Деякі телефони Android не мають патчів безпеки, які вони стверджують
Деякі телефони Android не мають патчів безпеки, які вони стверджують

Nohl і Lell провели два роки зворотного моделювання оновлень на більш ніж 1200 телефонах Android, щоб побачити, чи всі патчі включені.

AMD оголошує про нові процесори Ryzen Threadripper, що мають до 32 ядер
AMD оголошує про нові процесори Ryzen Threadripper, що мають до 32 ядер

Сімейство другого покоління Threadripper від AMD на сьогоднішній день призначено для попереднього замовлення, до 32 ядер, а ціна списку - 1799 доларів.

Вчені кажуть, що деякі екзопланети ультрахоптова мають атмосферу зірки
Вчені кажуть, що деякі екзопланети ультрахоптова мають атмосферу зірки

Так звані "ультрахоптичні юпітери" змусили дослідника почухати голови, тому що вони, здається, не мають очікуваного хімічного складу. Тепер ми можемо знати чому.