Деякі автомобілі Volkswagen мають віддалено запобіжні інформаційно-розважальні системи

Деякі автомобілі Volkswagen мають віддалено запобіжні інформаційно-розважальні системи

Автомеханіки впродовж багатьох років поєднують в собі кілька цікавих інформаційно-розважальних систем, де деякі з них навіть можуть працювати з вашим телефоном для доступу до додатків і засобів масової інформації в дорозі. Ці дисплеї, як передбачається, повинні бути захищені від заслінки автомобіля. Але дослідники безпеки кажуть, що деякі автомобілі Volkswagen мають інформаційно-розважальну систему, яка забезпечує доступ до персональних даних і, можливо, навіть до функцій автомобіля за допомогою віддаленого хаку.

Більша частина атаки підходить для категорії "дратує, але жива". Обчислювальні дослідники Даан Кейпер та Тіз Алкедад знайшли помилку в автомобілях VW, що працюють на інформаційно-розважальних системах Discover Pro, зокрема Golf GTE та Audi A3 e-tron. Вразливість полягає в головних пристроях, які виробляються Harman. Відкрито порт, який дозволяє дистанційний доступ до системи через Wi-Fi. Коли ви знаходитесь, майже нічого не заважає контролювати інформаційно-розважальну систему.

На думку дослідників, вони можуть керувати динаміками, змінювати те, що відображається на дисплеї, і включити та вимкнути систему. Можна навіть увімкнути мікрофон і підслухувати водія та пасажирів. Система, заснована на Nvidia Tegra 2 SoC і працює QNX, також обробляє завдання для декодування та радіостанцію автомобіля. Отже, це і є чесна гра. Ви могли б їхати, і раптом ваша машина починає вибух "Ніколи не дасть тобі".

Деякі автомобілі Volkswagen мають віддалено запобіжні інформаційно-розважальні системи

Спочатку дослідники вважали, що вони тільки читали доступ до сховища автомобіля, але, як виявляється, вони можуть також писати файли. Це відкриває абсолютно новий світ атак виконання коду. Кейпер і Алкедай вважають, що можна буде надсилати команди через RCC (блок керування автомобіля), щоб обійти брандмауер між інформаційно-розважальними та автомобільними функціями. Однак це вимагатиме від них фізичного компромісу чіпа безпеки, захищеної інтелектуальною власністю. Це, мабуть, було б незаконним, тому вони припинили розслідування з цього приводу.

Кейпер і Алкедад попереджають Volkswagen про вразливість останнього літа, і виробник автомобілів нещодавно підтвердив отримані дані. Volkswagen заявляє, що створено патч-версію програмного забезпечення інформаційно-розважальної системи, яка завантажується на нові транспортні засоби. Однак неможливо дистанційно виправляти автомобілі, які вже використовують хакерскую версію. Власникам доведеться перейти до дилерських центрів, щоб встановити нове програмне забезпечення. Оновлення безпеки на автомобілі не є найважливішим пріоритетом, тому навряд чи більшість сервісних центрів навіть усвідомлюватимуть наявність віддаленого зламання для постраждалих автомобілів.

Читати далі

Toyota зараз стягує плату за підписку, щоб використовувати функціональність віддаленого запуску
Toyota зараз стягує плату за підписку, щоб використовувати функціональність віддаленого запуску

Toyota вважає, що ви повинні сплатити плату підписності за привілей використання радіосигналу короткого діапазону, щоб розпочати свій автомобіль.

Hubble плями найбільш віддаленої зірки коли-небудь
Hubble плями найбільш віддаленої зірки коли-небудь

Дослідники від Johns Hopkins University та космічного телескопа Інституту науки (STSCI) використовували Хаббл, щоб визначити найбільш віддалену зірку коли-небудь, блукаючи 12,8 мільярда світлових років. Сам Хаббл не бачить, що далеко, але він отримав допомогу від масивної гравітаційної лінзи, відомого як SUNRISE ARC.

Microsoft виявляє "Triple Peak" робочий день для віддалених працівників
Microsoft виявляє "Triple Peak" робочий день для віддалених працівників

Для деяких працівників гнучкість роботи з дому веде до більшої роботи, пізніше.

Тиждень у космосі: розслідування парашута наполегливості, NASA розширює віддалену розвідку та місію екіп
Тиждень у космосі: розслідування парашута наполегливості, NASA розширює віддалену розвідку та місію екіп

NASA розширює багато віддалених місій, приватний космічний польоти екіпажу-4 безпечно стикався з МКС, і між Венера та Юпітером у ці вихідні є поєднання, якщо ви відчуваєте себе схильним до Stargaze.