Αναζήτηση στην κοινότητα
Εμφάνιση αποτελεσμάτων για τις ετικέτες 'οχήματα'.
4 αποτελέσματα
-
Μια νέα επίθεση κατά των συστημάτων ασφάλειας τύπου *rolling code*, που χρησιμοποιούνται ευρέως στα σύγχρονα οχήματα, απλά με ένα Flipper Zero, παρουσιάστηκε πρόσφατα στο YouTube από το κανάλι Talking Sasquatch. Η μέθοδος αξιοποιεί τροποποιημένο λογισμικό για τη συσκευή Flipper Zero, επιτρέποντας την πλήρη παραβίαση του μηχανισμού ασφαλείας με μία μόνο καταγραφή σήματος από το τηλεχειριστήριο του οχήματος. Τα συστήματα *rolling code* βασίζονται σε έναν συγχρονισμένο αλγόριθμο μεταξύ πομπού και δέκτη, ώστε να δημιουργείται κάθε φορά ένας μοναδικός κωδικός. Ο μηχανισμός αυτός αποτρέπει επιθέσεις επανάληψης κωδικών (*replay attacks*) και μη εξουσιοδοτημένη πρόσβαση. Παρά τα μέτρα αυτά, το νέο εύρημα δείχνει ότι η ασφάλεια μπορεί να παρακαμφθεί πολύ πιο εύκολα από ό,τι θεωρούσαν μέχρι σήμερα οι κατασκευαστές. Στο παρελθόν, είχε γίνει γνωστή η επίθεση με την ονομασία *RollJam*, η οποία λειτουργεί μπλοκάροντας (*jamming*) το αρχικό σήμα του τηλεχειριστηρίου, ώστε το όχημα να μην το λάβει, ενώ ταυτόχρονα το καταγράφει για μελλοντική χρήση. Ωστόσο, η μέθοδος αυτή θεωρείται δύσκολη στην πράξη και απαιτεί εξειδικευμένο εξοπλισμό και συγχρονισμό. Η νέα τεχνική, όπως περιγράφεται από το Talking Sasquatch, δεν χρειάζεται καθόλου παρεμβολή σήματος. Αρκεί η λήψη ενός και μόνο πατήματος από το τηλεχειριστήριο, χωρίς να απαιτείται δεύτερη καταγραφή. Από αυτό το μοναδικό σήμα, το λογισμικό μπορεί να αναπαράγει όλες τις λειτουργίες του τηλεχειριστηρίου, συμπεριλαμβανομένων του κλειδώματος, του ξεκλειδώματος και του ανοίγματος του πορτ-μπαγκάζ. Ένα ακόμη σοβαρό αποτέλεσμα της διαδικασίας είναι ότι το αυθεντικό τηλεχειριστήριο αποσυγχρονίζεται μετά την αναπαραγωγή των εντολών, με συνέπεια να μην μπορεί πλέον να λειτουργήσει. Αυτό σημαίνει ότι ο ιδιοκτήτης του οχήματος δεν μπορεί να χρησιμοποιήσει το δικό του keyfob, ενώ ο επιτιθέμενος έχει πλέον πλήρη έλεγχο. Σύμφωνα με το Talking Sasquatch, η παραβίαση γίνεται απλά μέσω της αντίστροφης μηχανικής (*reverse engineering*) της ακολουθίας των κωδικών, είτε μέσω διαρροών των ακολουθιών είτε με προηγούμενη μέθοδο εξαντλητικής δοκιμής (*brute force*) από μεγάλη λίστα γνωστών κωδικών. Παράλληλα, όπως αναφέρει άλλο άρθρο, το λογισμικό βασίζεται στην επίθεση με την ονομασία *RollBack*. Η συγκεκριμένη τεχνική λειτουργεί παίζοντας τα καταγεγραμμένα *rolling codes* σε συγκεκριμένη σειρά, ώστε να ενεργοποιηθεί μια “επιστροφή” (*rollback*) του συστήματος συγχρονισμού. Ανεξάρτητα από τη μέθοδο, τα βίντεο που παρουσιάζουν την επίθεση αποδεικνύουν ότι μια μόνο καταγραφή αρκεί για την πλήρη αντιγραφή και προσομοίωση του τηλεχειριστηρίου. Τα οχήματα που επηρεάζονται περιλαμβάνουν μάρκες όπως Chrysler, Dodge, Fiat, Ford, Hyundai, Jeep, Kia, Mitsubishi και Subaru. Μέχρι στιγμής, δεν υπάρχει κάποια εύκολη λύση για την αντιμετώπιση του προβλήματος, εκτός από μια μαζική ανάκληση οχημάτων, η οποία ωστόσο δεν έχει ανακοινωθεί. Η αποκάλυψη αυτή εγείρει σοβαρά ερωτήματα για την επάρκεια των σημερινών πρωτοκόλλων ασφαλείας στα οχήματα και δείχνει ότι ακόμη και οι πλέον εξελιγμένοι μηχανισμοί προστασίας μπορούν να καταρρεύσουν υπό το βάρος νέων, απλούστερων επιθέσεων. Όπως φαίνεται, η πρόκληση για την αυτοκινητοβιομηχανία είναι πλέον μεγαλύτερη από ποτέ. Διαβάστε ολόκληρο το άρθρο
- 31 απαντήσεις
-
- Hacking
- Flipper Zero
-
(και 1 περισσότερα)
Ετικέτα με:
-
Η μέθοδος αξιοποιεί τροποποιημένο λογισμικό για τη συσκευή Flipper Zero, επιτρέποντας την πλήρη παραβίαση του μηχανισμού ασφαλείας με μία μόνο καταγραφή σήματος από το τηλεχειριστήριο του οχήματος. Τα συστήματα *rolling code* βασίζονται σε έναν συγχρονισμένο αλγόριθμο μεταξύ πομπού και δέκτη, ώστε να δημιουργείται κάθε φορά ένας μοναδικός κωδικός. Ο μηχανισμός αυτός αποτρέπει επιθέσεις επανάληψης κωδικών (*replay attacks*) και μη εξουσιοδοτημένη πρόσβαση. Παρά τα μέτρα αυτά, το νέο εύρημα δείχνει ότι η ασφάλεια μπορεί να παρακαμφθεί πολύ πιο εύκολα από ό,τι θεωρούσαν μέχρι σήμερα οι κατασκευαστές. Στο παρελθόν, είχε γίνει γνωστή η επίθεση με την ονομασία *RollJam*, η οποία λειτουργεί μπλοκάροντας (*jamming*) το αρχικό σήμα του τηλεχειριστηρίου, ώστε το όχημα να μην το λάβει, ενώ ταυτόχρονα το καταγράφει για μελλοντική χρήση. Ωστόσο, η μέθοδος αυτή θεωρείται δύσκολη στην πράξη και απαιτεί εξειδικευμένο εξοπλισμό και συγχρονισμό. Η νέα τεχνική, όπως περιγράφεται από το Talking Sasquatch, δεν χρειάζεται καθόλου παρεμβολή σήματος. Αρκεί η λήψη ενός και μόνο πατήματος από το τηλεχειριστήριο, χωρίς να απαιτείται δεύτερη καταγραφή. Από αυτό το μοναδικό σήμα, το λογισμικό μπορεί να αναπαράγει όλες τις λειτουργίες του τηλεχειριστηρίου, συμπεριλαμβανομένων του κλειδώματος, του ξεκλειδώματος και του ανοίγματος του πορτ-μπαγκάζ. Ένα ακόμη σοβαρό αποτέλεσμα της διαδικασίας είναι ότι το αυθεντικό τηλεχειριστήριο αποσυγχρονίζεται μετά την αναπαραγωγή των εντολών, με συνέπεια να μην μπορεί πλέον να λειτουργήσει. Αυτό σημαίνει ότι ο ιδιοκτήτης του οχήματος δεν μπορεί να χρησιμοποιήσει το δικό του keyfob, ενώ ο επιτιθέμενος έχει πλέον πλήρη έλεγχο. Σύμφωνα με το Talking Sasquatch, η παραβίαση γίνεται απλά μέσω της αντίστροφης μηχανικής (*reverse engineering*) της ακολουθίας των κωδικών, είτε μέσω διαρροών των ακολουθιών είτε με προηγούμενη μέθοδο εξαντλητικής δοκιμής (*brute force*) από μεγάλη λίστα γνωστών κωδικών. Παράλληλα, όπως αναφέρει άλλο άρθρο, το λογισμικό βασίζεται στην επίθεση με την ονομασία *RollBack*. Η συγκεκριμένη τεχνική λειτουργεί παίζοντας τα καταγεγραμμένα *rolling codes* σε συγκεκριμένη σειρά, ώστε να ενεργοποιηθεί μια “επιστροφή” (*rollback*) του συστήματος συγχρονισμού. Ανεξάρτητα από τη μέθοδο, τα βίντεο που παρουσιάζουν την επίθεση αποδεικνύουν ότι μια μόνο καταγραφή αρκεί για την πλήρη αντιγραφή και προσομοίωση του τηλεχειριστηρίου. Τα οχήματα που επηρεάζονται περιλαμβάνουν μάρκες όπως Chrysler, Dodge, Fiat, Ford, Hyundai, Jeep, Kia, Mitsubishi και Subaru. Μέχρι στιγμής, δεν υπάρχει κάποια εύκολη λύση για την αντιμετώπιση του προβλήματος, εκτός από μια μαζική ανάκληση οχημάτων, η οποία ωστόσο δεν έχει ανακοινωθεί. Η αποκάλυψη αυτή εγείρει σοβαρά ερωτήματα για την επάρκεια των σημερινών πρωτοκόλλων ασφαλείας στα οχήματα και δείχνει ότι ακόμη και οι πλέον εξελιγμένοι μηχανισμοί προστασίας μπορούν να καταρρεύσουν υπό το βάρος νέων, απλούστερων επιθέσεων. Όπως φαίνεται, η πρόκληση για την αυτοκινητοβιομηχανία είναι πλέον μεγαλύτερη από ποτέ.
- 31 σχόλια
-
- 13
-
-
-
-
- Hacking
- Flipper Zero
-
(και 1 περισσότερα)
Ετικέτα με:
-
Σε μια προσπάθεια να αποτρέψει τους οδηγούς από την παραβίαση του νόμου και το να καταστούν κίνδυνος για τους ίδιους και τους γύρω τους, η Ευρωπαϊκή Ένωση αποφάσισε να καταστούν υποχρεωτικοί οι κόφτες ταχύτητας σε όλα τα νέα αυτοκίνητα. Οι νέοι κανονισμοί τίθενται σε ισχύ από τις 7 Ιουλίου και, παρότι δεν επηρεάζουν πλέον το Ηνωμένο Βασίλειο, μετά την αποχώρησή του από την Ευρωπαϊκή Ένωση, θα πρέπει να εφαρμοστούν στη Βόρεια Ιρλανδία, στο πλαίσιο της συμφωνίας για την αποτροπή δημιουργίας σκληρών συνόρων με την Ιρλανδία. Η τεχνολογία Intelligent Speed Assistant (Ευφυής Βοηθός Ταχύτητας, ISA) χρησιμοποιεί μια βιντεοκάμερα αναγνώρισης των πινακίδων με τα όρια ταχύτητας και/ή δεδομένα ορίων ταχύτητας που λαμβάνονται μέσω GPS προκειμένου να ενημερώνει τους οδηγούς για τα τρέχοντα όρια ταχύτητας και να τους προειδοποιεί σε περίπτωση που τα υπερβαίνουν. Παρότι οι οδηγοί έχουν τη δυνατότητα να επιταχύνουν και να επιβραδύνουν όπως θα έκαναν υπό οποιεσδήποτε άλλες συνθήκες, όταν το ISA είναι ενεργό, ο μηχανισμός εκπέμπει απτά, ηχητικά και οπτικά προειδοποιητικά σήματα στους οδηγούς που υπερβαίνουν τα όρια ταχύτητας, έως ότου επιβραδύνουν. Πολλά νέα οχήματα διαθέτουν ήδη την τεχνολογία ISA, όμως αυτή εύκολα παρακάμπτεται. Οι νέοι κανονισμοί προβλέπουν ότι τα οχήματα θα ενσωματώνουν συστήματα ISA τα οποία θα είναι αδύνατο να απενεργοποιηθούν οριστικά, αλλά αντίθετα θα επανέρχονται σε κάθε επανεκκίνηση του κινητήρα. Επισημαίνεται ότι πολλοί κατασκευαστές ήδη περιλαμβάνουν εργοστασιακά συστήματα ISA σε ορισμένα μοντέλα τους, μεταξύ των οποίων οι Citroen, Ford, Honda, Jaguar, Peugeot, Renault και Volvo. Ο Όμιλος Renault μάλιστα προχώρησε ένα βήμα παραπέρα, περιορίζοντας τη μέγιστη ταχύτητα σε όλα τα νέα μοντέλα Renault και Citroen, που πάντως διατηρούν τη δυνατότητα να αναπτύξουν ταχύτητες 180 χιλιομέτρων την ώρα. Ορισμένοι οδηγοί υποστηρίζουν ότι οι προειδοποιητικές ενδείξεις που λαμβάνουν από τα συστήματα ISA μπορούν να αποδειχτούν ενοχλητικές, σε σημείο να τους αποσπάσουν την προσοχή ενώ οδηγούν. Προκειμένου να αντιμετωπιστεί το ενδεχόμενο αυτό, οι κατασκευαστές μπορούν να επιλέξουν μεταξύ τεσσάρων διαφορετικών τρόπων ενημέρωσης του οδηγού: το πεντάλ επιτάχυνσης να προβάλει αντίσταση όταν επιχειρεί να το πατήσει ο οδηγός, η δύναμη που διοχετεύει ο κινητήρας να περιορίζεται αυτόματα (αν και αυτό το σύστημα παρακάμπτεται εφόσον ο οδηγός πατήσει και πάλι το πεντάλ), οπτικά και ηχητικά σήματα που κάποια στιγμή διακόπτονται και, τέλος, ένα οπτικό σήμα το οποίο, εφόσον αγνοηθεί, καταλήγει στη δόνηση του πεντάλ. Εκτός από τον κόφτη, οι νέοι κανονισμοί καθιστούν υποχρεωτική την ενσωμάτωση και άλλων μηχανισμών ενίσχυσης της ασφάλειας στα οχήματα, συμπεριλαμβανομένης της αυτόματης παραμονής του οχήματος εντός της λωρίδας και της αυτόνομης πέδησης σε περίπτωση εκτάκτου ανάγκης. Οι κανονισμοί αυτοί εισάγονται όχι μόνο προκειμένου να ενισχυθεί η οδική ασφάλεια, να βελτιωθεί η οδηγική συμπεριφορά και να βοηθηθούν οι οδηγοί να αποφύγουν τα πρόστιμα για υπέρβαση των ορίων ταχύτητας, αλλά και ως ένας τρόπος για να προκύψει οικονομικότερη οδήγηση, με την κατανάλωση λιγότερων καυσίμων. Το κατά πόσο οι οδηγοί θα συμμεριστούν αυτές τις ερμηνείες, είναι κάτι που χωρά συζήτηση.
-
To ερώτημα είναι κατά πόσο θα εκτιμήσουν οι οδηγοί αυτή την παρέμβαση. Σε μια προσπάθεια να αποτρέψει τους οδηγούς από την παραβίαση του νόμου και το να καταστούν κίνδυνος για τους ίδιους και τους γύρω τους, η Ευρωπαϊκή Ένωση αποφάσισε να καταστούν υποχρεωτικοί οι κόφτες ταχύτητας σε όλα τα νέα αυτοκίνητα. Οι νέοι κανονισμοί τίθενται σε ισχύ από τις 7 Ιουλίου και, παρότι δεν επηρεάζουν πλέον το Ηνωμένο Βασίλειο, μετά την αποχώρησή του από την Ευρωπαϊκή Ένωση, θα πρέπει να εφαρμοστούν στη Βόρεια Ιρλανδία, στο πλαίσιο της συμφωνίας για την αποτροπή δημιουργίας σκληρών συνόρων με την Ιρλανδία. Η τεχνολογία Intelligent Speed Assistant (Ευφυής Βοηθός Ταχύτητας, ISA) χρησιμοποιεί μια βιντεοκάμερα αναγνώρισης των πινακίδων με τα όρια ταχύτητας και/ή δεδομένα ορίων ταχύτητας που λαμβάνονται μέσω GPS προκειμένου να ενημερώνει τους οδηγούς για τα τρέχοντα όρια ταχύτητας και να τους προειδοποιεί σε περίπτωση που τα υπερβαίνουν. Παρότι οι οδηγοί έχουν τη δυνατότητα να επιταχύνουν και να επιβραδύνουν όπως θα έκαναν υπό οποιεσδήποτε άλλες συνθήκες, όταν το ISA είναι ενεργό, ο μηχανισμός εκπέμπει απτά, ηχητικά και οπτικά προειδοποιητικά σήματα στους οδηγούς που υπερβαίνουν τα όρια ταχύτητας, έως ότου επιβραδύνουν. Πολλά νέα οχήματα διαθέτουν ήδη την τεχνολογία ISA, όμως αυτή εύκολα παρακάμπτεται. Οι νέοι κανονισμοί προβλέπουν ότι τα οχήματα θα ενσωματώνουν συστήματα ISA τα οποία θα είναι αδύνατο να απενεργοποιηθούν οριστικά, αλλά αντίθετα θα επανέρχονται σε κάθε επανεκκίνηση του κινητήρα. Επισημαίνεται ότι πολλοί κατασκευαστές ήδη περιλαμβάνουν εργοστασιακά συστήματα ISA σε ορισμένα μοντέλα τους, μεταξύ των οποίων οι Citroen, Ford, Honda, Jaguar, Peugeot, Renault και Volvo. Ο Όμιλος Renault μάλιστα προχώρησε ένα βήμα παραπέρα, περιορίζοντας τη μέγιστη ταχύτητα σε όλα τα νέα μοντέλα Renault και Citroen, που πάντως διατηρούν τη δυνατότητα να αναπτύξουν ταχύτητες 180 χιλιομέτρων την ώρα. Ορισμένοι οδηγοί υποστηρίζουν ότι οι προειδοποιητικές ενδείξεις που λαμβάνουν από τα συστήματα ISA μπορούν να αποδειχτούν ενοχλητικές, σε σημείο να τους αποσπάσουν την προσοχή ενώ οδηγούν. Προκειμένου να αντιμετωπιστεί το ενδεχόμενο αυτό, οι κατασκευαστές μπορούν να επιλέξουν μεταξύ τεσσάρων διαφορετικών τρόπων ενημέρωσης του οδηγού: το πεντάλ επιτάχυνσης να προβάλει αντίσταση όταν επιχειρεί να το πατήσει ο οδηγός, η δύναμη που διοχετεύει ο κινητήρας να περιορίζεται αυτόματα (αν και αυτό το σύστημα παρακάμπτεται εφόσον ο οδηγός πατήσει και πάλι το πεντάλ), οπτικά και ηχητικά σήματα που κάποια στιγμή διακόπτονται και, τέλος, ένα οπτικό σήμα το οποίο, εφόσον αγνοηθεί, καταλήγει στη δόνηση του πεντάλ. Εκτός από τον κόφτη, οι νέοι κανονισμοί καθιστούν υποχρεωτική την ενσωμάτωση και άλλων μηχανισμών ενίσχυσης της ασφάλειας στα οχήματα, συμπεριλαμβανομένης της αυτόματης παραμονής του οχήματος εντός της λωρίδας και της αυτόνομης πέδησης σε περίπτωση εκτάκτου ανάγκης. Οι κανονισμοί αυτοί εισάγονται όχι μόνο προκειμένου να ενισχυθεί η οδική ασφάλεια, να βελτιωθεί η οδηγική συμπεριφορά και να βοηθηθούν οι οδηγοί να αποφύγουν τα πρόστιμα για υπέρβαση των ορίων ταχύτητας, αλλά και ως ένας τρόπος για να προκύψει οικονομικότερη οδήγηση, με την κατανάλωση λιγότερων καυσίμων. Το κατά πόσο οι οδηγοί θα συμμεριστούν αυτές τις ερμηνείες, είναι κάτι που χωρά συζήτηση. Διαβάστε ολόκληρο το άρθρο