Mobil Terhubung: Model Peretasan dan Ancaman Generik

Di postingan sebelumnya, kami berbicara tentang apa yang mengancam pemilik mobil yang terhubung , dan membahas cara-cara meretas kendaraan semacam itu. Dalam posting ini, kami akan membahas metode peretasan umum dan model ancaman untuk kendaraan pintar, yang dihasilkan dari bagian ketiga dari studi kami, Mengemudi Keamanan ke Mobil yang Terhubung: Model Ancaman dan Rekomendasi .





Tangkapan layar ilustrasi interaktif untuk studi dengan contoh serangan DREAD dari studi Trend Micro pada tautan di atas
Tangkapan layar ilustrasi interaktif untuk studi dengan contoh serangan DREAD dari studi Trend Micro pada tautan di atas

Metode peretasan jarak jauh yang umum

Jeep Cherokee, BMW Tesla. , , , CAN- .





Template universal untuk serangan jarak jauh pada mobil yang terhubung.  Sumber: Trend Micro
. : Trend Micro

:





  1.  — Wi‑Fi‑. « » (MitM) , Wi-Fi.





  2. , - . . , .





  3. - -, , WebKit. , Linux shell .





  4. , shell, , . root- . Linux, , , .





  5. , , , . CAN- , , CAN- . , .





  6. , . «» , .





  7. , CAN- . / CAN-. , CAN- CAN-.





  8. CAN- ID CAN-, .





, , . . .





, (Intelligent Transportation System, ITS). , , - / . :





  • V2X, ;





  • V2X, ;





  • ITS;





  • MitM- ITS;





  • ITS;





  • / ;





  • ITS;





  • MitM- ;





  • , ;





  • ;





  • CAN;





  • «» ;





  • - ;





  • ;





  • ;





  • , ;





  • ;





  • ;





  • ;





  • Shodan;





  • , , RDS-TMC, «» .





  • « » (DDoS) ITS;





  • DDoS- ITS;





  • ;





  • ;





  • , , SQL-, (XSS), DNS;





  • V2X;





  • ;





  • V2X .





— , V2X- ITS ITS. , , — , .





.





, , , . , .





. DREAD, :





  • (Damage potential): , ?





  • (Reproducibility): ?





  • (Exploitability): ?





  • (Affected users): ?





  • (Discoverability): , ?





, , .





Model ancaman DREAD.  Sumber: Trend Micro
DREAD. : Trend Micro

, DREAD . :





  • , 12 15;





  •  — 8 11;





  •  — 5 7.





DREAD, . , , .





Ancaman Paling Berbahaya untuk Mobil yang Tersambung.  Sumber: Trend Micro
. : Trend Micro

, :





  • 29 66% , 17% — 17% — .





  • , , , , , , .





  • . , / , — .





  • .





  • DDoS Shodan .





  • -, , , ITS, V2X, . , , .





  • ITS . , , .





ITS, V2X, . , , . , , , , SaaS, , . , ITS , , .








All Articles