"Enter"a basıp içeriğe geçin

Airbags is Off

AirbagBudapeşte Üniversitesi araştırmacılarından András Szijj ve Levente Buttyán (CrySyS Lab) araç bilgisayar sistemlerine erişilerek aracın mekanik bileşenlerine müdahale edilebileceğini gösterdi.

Ana gereklilikler;

+ Bir PC
veya
+ Özel olarak hazırlanmış bir USB Bellek!

Burada dikkat edilmesi gereken şart araç tanı sistemi ile ilişkili bir arayüze fiziksel olarak ulaşılabilmesi!

Ekran Resmi 2016-01-02 12.34.57Bu arayüz OBD ( Güncel versiyonu OBD2) olarak tanımlanır.

Bu arayüze takılan bir PC, USB Bellek üzerinden; aracın airbag, fren sistemi (ABS/EBS…),vb, elektronik işlem gerektiren ve mekanik bileşenlerine aktarılan komutlarına müdahale edilebilir,

Örneğin, FTDI DLL dosyası daha önce hazırlanmış dosya ile değiştirilerek araca istenilen komutlar gönderilebilir vey gönderilmesi gereken komutlar işletilmeyebilir..

Bu zayıflığın kullanılabilmesi için araca ve ilgili port’a fiziksel olarak erişilebilmesi gerekli, ancak mobil teknolojilerin araçlar ile etkileşmesi ve araç sistemleri için hali hazırda bir güvenli tasarım modelinin olmaması gelecekte bu tip güvenlik zaafiyetlerini daha fazla duyacağımız anlamına gelmekte.

Bu tip güvenlik standartlarına örnek olarak eğlence sistemleri ile kritik sistemlerin tamamen ayrı CPU,RAM,… donanımlarına sahip olması, araç bilgisayarına fiziksel ve yazılımsal olarak erişimin teknik kontroller ile kısıtlanması olabilir. Ancak bu tip zaafiyetlerden kurtulmak tamamen mümkün değil…
Şuanda servisin güvenlik seviyesi kadar güvende olduğumuzu söyleyebiliriz…Daha fazla bilgi için aşağıdaki makaleleri inceleyebilirsiniz;

http://www.hit.bme.hu/~buttyan/publications/carhacking-Hacktivity-2015.pdf

http://www.autosec.org/pubs/cars-usenixsec2011.pdf