اختراق أي مركبة مزودة بأجهزة استشعار TPMS

TPMS

قبل بضعة أيام ، عن طريق الصدفة تقريبًا ، وقعت في أحد تلك التقارير المتعلقة بأمان الشبكة التي عادةً ما تكون معلقة عبر الويب. في هذا التقرير ، سردت شركة كبيرة متعددة الجنسيات مرتبطة بهذا النوع من الدراسة كيف ، بعد عدة أسابيع من البحث ، اكتشفت إحدى مجموعات المهندسين التابعة لها مدى سهولة اختراق سيارة مجهزة بـ مجسات TPMS.

لإعطائك فكرة عن مدى انتشار هذه التقنية ، أخبرك أن مستشعرات TPMS هي تلك المستخدمة من قبل الغالبية العظمى من ماركات السيارات في أوروبا بحيث ، من داخل السيارة ، بطرق أكثر شمولاً أو أقل ، اعتمادًا على السيارة ، هذا نحن تحذير عند انخفاض ضغط الهواء في الإطارات. لتنفيذ هذا العمل ، ترسل هذه المستشعرات إشارة لاسلكيًا تستقبلها وحدة التحكم الإلكترونية للسيارة المعنية وتحدد ما إذا كانت قيمتها صحيحة أم لا.

يكتشف فريق الأمن السيبراني أن الإشارة المنبعثة من مستشعرات TPMS لأي سيارة غير مشفرة بأي شكل من الأشكال

كما هو الحال مع العديد من هذه الأنظمة التي تم تطويرها منذ فترة طويلة ولكن الآن بعد أن بدأت في الوصول إلى جميع المواطنين تقريبًا ، فإن الإشارات المرسلة من مستشعرات TPMS هذه إلى وحدة التحكم الإلكترونية لا تحتوي على لا ترميز لذلك يمكن لأي وحدة استقبال التقاط هذه الإشارة وإنشاء أنماط الاستخدام. بعد أسابيع قليلة من الاختبار ، اكتشف فريق الباحثين أنه من الممكن ، من خلال محاكاة هذه الإشارة ، جعل السيارة تعتقد أنها تعاني من مشاكل في الإطار ، مما قد يتسبب في ظهور ضوء تحذير داخل مقصورة الركاب ، أو مباشرة مع النظام يعتقد أن هناك خطأ ، لذلك قد يكون الأمر كذلك أن السيارة تدخل وضع الأمان والسرعة القصوى محدودة.

أسوأ ما في الأمر هو أنه من خلال التحقيق أكثر قليلاً على الويب ، يمكنك أن تفهم أن هذه الفئة من المستشعرات مستخدمة من قبل علامات تجارية مثل مرسيدس ، أودي ، بي إم دبليو ، كرايسلر ، جيب ، هيونداي ، كيا ، بورش ، فولكس فاجن ، سيات ، سكودا ، سيتروين ، بيجو ، فيات ... وهم موجودون بالفعل برامج مفتوحة المصدر حيث تحتاج فقط إلى هذا البرنامج ، Raspberry Pi وجهاز استقبال راديو منخفض التكلفة من نوع RTL-SDR المتوفر بأقل من 10 يورو في السوق.


كن أول من يعلق

اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: ميغيل أنخيل جاتون
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.