چگونه یک اتومبیل از طریق شبکه‌ی اینترنت هک می‌شود.

چگونه یک اتومبیل از طریق شبکه‌ی اینترنت هک می‌شود.

چگونه یک اتومبیل از طریق شبکه‌ی اینترنت هک می‌شود.


امروزه ديگر نيازي به بيان اين نكته نيست كه صنعت خودرو بطور پيوسته در حال گسترش و پيشرفت است. بركسي پوشيده نيست كه براي باقي‌ماندن در عرصه جهاني خودرو، بايد با جديدترين سيستم‌ها و تكنولوژي‌هاي به كار رفته درخودروهاي امروزي آشنا شد و آنها را به داخل كشور منتقل كرد .يكي از تكنولوژي‌هاي بكار رفته در خودروهاي امروزي كه ازابتداي دهه نود وارد صنعت خودرو شده است، تكنولوژيمالتی‌پلکسینگمي‌باشد.اين تكنولوژي به معني حذف سيم‌كشي سنتي نقطه به نقطه و پياده‌سازي يك گذرگاه ديجيتال درون خودرو است كه بصورت يك شبكه ، اطلاعات و دستورات بخش‌هاي مختلف را بين قسمت‌هاي گوناگون مبادله مي‌كند و به نحوي قابل توجه باعث كاهش هزينه سيم‌كشي درخودرو مي‌شود.اين نياز باعث شد تعداد زيادي شبكه مخصوص خودرو طراحي شده و از طرف شركت‌هاي مطرح دنيا معرفي شوند. از جمله اين شبكه‌ها مي توان به گذرگاهCAN اشاره کرد.

controller-area-network w 450با هک‌کردن اتومبیل، چارلی توانست اتومبیل قربانی را از راه دور به داخل گودالی هدایت کند و راننده قادر نبود ترمز اتومیل را فعال کند؛ در واقع ترمز اتومبیل غیر فعال شده بود.
سیستم سرگرمی، به گذرگاه CAN وصل می‌شد، اما به صورت پیش‌فرض به گونه‌ای برنامه‌ریزی شده بود که امکان ارسال فرمان وجود نداشت. همین باعث شد تا آنها ثابت‌افزار را دوباره برنامه‌نویسی کنند.
البته که هک‌کردن اتومبیل اشتباهاتی در مراحل اولیه و شروع هم داشت. به طور مثال آنها قفل سیستم بدون اتصال را شکستند. البته این کار برای بهره‌برداری از راه دور لازم بود. به علاوه آنها سیستم بی‌سیم اتومبیل را هک کردند. در حالی که در نسخه‌ی جدید و بروز شده این امکان وجود ندارد؛ البته که به این مورد هم نیازی نبود.

remote-attack-paradigm w 600آخرین گام از راه دور، توسط ارتباطات سلولی رخ داد. آنها می‌بایست آدرس آی‌پی یک اتومبیل خاص را هم به دست می‌آوردند. این موضوع چند هفته زمان برد. سخت‌ترین قسمت کار، آن بخشی بود که آنها می‌بایست ثابت‌افزار را از نو برنامه‌نویسی می‌کردند تا به آنها اجازه دهد فرمانهای دلخواه از طریق گذرگاه CAN ارسال کنند. البته این کار ممکن بود چراکه بروزرسانی‌ها شناسایی‌ نمی‌شدند. ثابت‌افزار به کار برده شده کاملاً بسته نبود. برای برقراری ارتباط سلولی، داشتن آدرس آی‌پی اتومبیل ضروری و الزامی بود.
جزئیات این حمله‌ی هک به زودی ارائه خواهد شد. تقریباً یک و نیم میلیون خودرو نسبت به این حمله، حساس بوده اند. انجام همین حملات بود که باعث شد تولیدکنندگان خودرو امنیت را جدی بگیرند و به آن اهمیت بیشتری بدهند.


0 نظر درباره‌ی این پست نوشته شده است.

ثبت نظر