Re: [問題] 汽車被駭的機率?

作者: imindflow (imindflow)   2017-04-15 09:56:17
感覺原發文者被虛虛,
但如果認真回的話.....
既然是"駭"..
就要知道駭的目的
粗略分成 2 種好了
第1種像是電腦中毒,只會影響自己
第2種像是被植入惡意程式,想"被"做什麼都可以
目前有可能被植入惡意程式的點
1.新車組裝時或進廠時,被植入惡意程式於行車電腦(任何)中,
可以伴隨firmware, 微電腦那種MCU要再去攻擊可能不夠力,
但惡搞自身的車應該夠了,若但像現在的android車機就很有機會
例如: ubike 的租車主機被工程師在更新時植入惡意程式
2.能聯網的車機或車上的電腦
這點就比較有機會了,只能有連網路,再加上盛行的android車機或導航,
上面有完整的網路(tcp/ip stack)和作業系統(os),基本上和你的智慧手機、電腦無差別,
只要中個惡意程式(木馬等),一台車變成殭屍電腦(bot)都有可能,
有網路代表可以去攻擊(別人),我想這比只惡搞自己的車有意義
如果符合以上的條件,那資安方面的問題就和現在一樣囉
一台車子中了蠕蟲,透過網路, 自行複製再去攻擊別台車
很多車變成殭屍電腦,被怪客遠端遙控,進行DDoS攻擊等等
與現在資安的差別在於,車子是實體的,所以可以做的事又多一些..
而且相較之下,0day漏洞發生在車上,可能修補和發現的時間又會更久.
不過以現在這個時機點還未到,因為會一直連網的車還不多(比例上)
但在未來很久很久的點,例如全面自駕後,然後老車也淘汰了..
那又是另一個故事了...所以還是電影看看就好XDD
※ 引述《incident (平鎮金城武)》之銘言:
: ※ 引述《SakuraHana (櫻花)》之銘言:
: : 最新玩命關頭,唐老大被脅迫去搶核彈密碼,
: : 壞人集團駭進附近的車幫忙,
: : 結果不管有人沒人在車上都會被控制,撞來撞去很危險,
: : 不知道現實生活發生的機率大嗎?
: : 還是已經有前例了?
: : 看完電影覺得好像車子越傳統越好,不容易被搞。
: 有前例啊,如果你有看過機械公敵的話
: 我記得威爾史密斯好像很不爽有一臺車被連上中央超級電腦
: 寧可開他的爛爛的車,不過也沒別的車可以開了
: 後來他就換重機了,給你參考參考
作者: inwindwei (風)   2017-04-15 10:08:00
車機和各電子元件是不能連動的例如煞車油門方向盤這些永遠不會和車機連動,要植入更新韌體也不可能車機被駭或當機都不影響行車安全
作者: gtmmy (小明)   2017-04-15 10:16:00
魔鬼終結者3也有車子被女殺手駭入的橋段就是
作者: imindflow (imindflow)   2017-04-15 10:25:00
像telsa的那樣的車機就可以囉 :)tesla
作者: bullchry (哈)   2017-04-15 10:27:00
我也覺得tesla那樣的車可以,或說有辦法到LV 4自動駕駛的車也都可以,homelink都可以從車庫叫車出來了,程式改一下,跑去攻擊特定目標應該不是難事…
作者: MTBSsales (_*_)   2017-04-15 13:20:00
現在的安卓車機是關車子屁事?趁你連網時駭進去放A片害你一邊開車一邊尻進而肇事?偽導航指示你開下海?放搖滾樂害你跟著節奏踩油門煞車?親,現在這都是駕駛人的問題啊!
作者: YJM1106 (YM)   2017-04-15 13:30:00
可能會讓你煞車失靈之類的(平常輕輕含著煞車,使其過熱失效)
作者: Gunslinger (串燒)   2017-04-15 15:19:00
話說缸哥為啥要自刪啊 不是討論得好好的
作者: ck940560 (しけ)   2017-04-15 15:25:00
車機也有透過CAN BUS傳輸訊號,但走的只是BODY CAN所以頂多讓你的車自動解鎖自動開關燈之類的
作者: incident (平鎮金城武)   2017-04-15 15:36:00
結果我那篇好像不小心備份到了= =
作者: rifinah (rifater)   2017-04-16 09:28:00
To 一樓 之前克萊斯勒飛雅特的車機可以被駭導致遠端遙控油門煞車方向盤https://youtu.be/MK0SrxBC1xs
作者: onlymandy (神崎達矢)   2017-04-16 13:07:00
之前國外不是就有人公開試過

Links booklink

Contact Us: admin [ a t ] ucptt.com