Деякі автомобілі Volkswagen мають віддалено запобіжні інформаційно-розважальні системи

Деякі автомобілі Volkswagen мають віддалено запобіжні інформаційно-розважальні системи

Автомеханіки впродовж багатьох років поєднують в собі кілька цікавих інформаційно-розважальних систем, де деякі з них навіть можуть працювати з вашим телефоном для доступу до додатків і засобів масової інформації в дорозі. Ці дисплеї, як передбачається, повинні бути захищені від заслінки автомобіля. Але дослідники безпеки кажуть, що деякі автомобілі Volkswagen мають інформаційно-розважальну систему, яка забезпечує доступ до персональних даних і, можливо, навіть до функцій автомобіля за допомогою віддаленого хаку.

Більша частина атаки підходить для категорії "дратує, але жива". Обчислювальні дослідники Даан Кейпер та Тіз Алкедад знайшли помилку в автомобілях VW, що працюють на інформаційно-розважальних системах Discover Pro, зокрема Golf GTE та Audi A3 e-tron. Вразливість полягає в головних пристроях, які виробляються Harman. Відкрито порт, який дозволяє дистанційний доступ до системи через Wi-Fi. Коли ви знаходитесь, майже нічого не заважає контролювати інформаційно-розважальну систему.

На думку дослідників, вони можуть керувати динаміками, змінювати те, що відображається на дисплеї, і включити та вимкнути систему. Можна навіть увімкнути мікрофон і підслухувати водія та пасажирів. Система, заснована на Nvidia Tegra 2 SoC і працює QNX, також обробляє завдання для декодування та радіостанцію автомобіля. Отже, це і є чесна гра. Ви могли б їхати, і раптом ваша машина починає вибух "Ніколи не дасть тобі".

Деякі автомобілі Volkswagen мають віддалено запобіжні інформаційно-розважальні системи

Спочатку дослідники вважали, що вони тільки читали доступ до сховища автомобіля, але, як виявляється, вони можуть також писати файли. Це відкриває абсолютно новий світ атак виконання коду. Кейпер і Алкедай вважають, що можна буде надсилати команди через RCC (блок керування автомобіля), щоб обійти брандмауер між інформаційно-розважальними та автомобільними функціями. Однак це вимагатиме від них фізичного компромісу чіпа безпеки, захищеної інтелектуальною власністю. Це, мабуть, було б незаконним, тому вони припинили розслідування з цього приводу.

Кейпер і Алкедад попереджають Volkswagen про вразливість останнього літа, і виробник автомобілів нещодавно підтвердив отримані дані. Volkswagen заявляє, що створено патч-версію програмного забезпечення інформаційно-розважальної системи, яка завантажується на нові транспортні засоби. Однак неможливо дистанційно виправляти автомобілі, які вже використовують хакерскую версію. Власникам доведеться перейти до дилерських центрів, щоб встановити нове програмне забезпечення. Оновлення безпеки на автомобілі не є найважливішим пріоритетом, тому навряд чи більшість сервісних центрів навіть усвідомлюватимуть наявність віддаленого зламання для постраждалих автомобілів.

Читати далі

Деякі материнські плати для Ryzen з більш старим програмним забезпеченням не будуть завантажуватися з APUs Ryzen

Новий драйвер AMD Ryzen 5 2400G - чудовий чіп, але якщо ви дивитеся на покупку, перевірте, чи спочатку вийде сумісна плата, яку ви купуєте.

Несправність "перебудови" дозволяє деяким 18-вильорам забруднити Dieselgate VWs

Старі дизель-двигуни в нових корпусах вантажних автомобілів (планери) можуть відповідати старим правилам викидів. Вони викидають у 55 разів більше забруднень, ніж звичайні тягачі, і в 10 разів більше, ніж потенціал забруднення від 455 000 вилучених ДЗЗ Dieselgate.

Графічний процесор Nvidia MX150 суттєво сповільниться в деяких ноутбуках

Ви можете грати "легші" ПК ігри, як World of Tanks або DOTA2 з частотою 60 кадрів в секунду на більшості систем MX150. Не всі вони, хоча, і це проблема.

Деякі телефони Android не мають патчів безпеки, які вони стверджують

Nohl і Lell провели два роки зворотного моделювання оновлень на більш ніж 1200 телефонах Android, щоб побачити, чи всі патчі включені.