แฮ็กรถที่ติดตั้งเซ็นเซอร์ TPMS

TPMS

ไม่กี่วันที่ผ่านมาโดยบังเอิญรายงานหนึ่งที่เกี่ยวข้องกับความปลอดภัยของเครือข่ายที่มักจะแขวนอยู่บนเว็บตกอยู่ในมือของฉัน ในรายงานนี้ บริษัท ข้ามชาติรายใหญ่ที่เกี่ยวข้องกับการศึกษาประเภทนี้ได้เล่าให้ฟังว่าหลังจากการวิจัยหลายสัปดาห์หนึ่งในกลุ่มวิศวกรของพวกเขาตรวจพบว่าการแฮ็กรถที่ติดตั้งได้ง่ายเพียงใด เซ็นเซอร์ TPMS.

เพื่อให้คุณทราบว่าเทคโนโลยีนี้แพร่หลายเพียงใดโปรดบอกคุณว่าเซ็นเซอร์ TPMS ถูกใช้โดยแบรนด์รถยนต์ส่วนใหญ่ในยุโรปดังนั้นจากภายในรถจะมีรายละเอียดมากขึ้นหรือน้อยลงทั้งนี้ขึ้นอยู่กับรถยนต์ นี่เรา เตือนเมื่อความดันลมยางลดลง. ในการทำงานนี้เซ็นเซอร์เหล่านี้จะปล่อยสัญญาณแบบไร้สายที่ได้รับจาก ECU ของรถคันนั้นและพิจารณาว่าค่าของมันถูกต้องหรือไม่

ทีมรักษาความปลอดภัยทางไซเบอร์ตรวจพบว่าสัญญาณที่ปล่อยออกมาจากเซ็นเซอร์ TPMS ของรถทุกคันไม่ได้เข้ารหัส แต่อย่างใด

เช่นเดียวกับที่มักเกิดขึ้นกับระบบเหล่านี้ที่พัฒนามานานแล้ว แต่ตอนนี้เมื่อพวกเขาเริ่มเข้าถึงประชาชนเกือบทั้งหมดสัญญาณที่ส่งโดยเซ็นเซอร์ TPMS เหล่านี้ไปยัง ECU ไม่มี ไม่มีการเข้ารหัส ดังนั้นหน่วยรับสัญญาณใด ๆ ก็สามารถจับสัญญาณนี้และสร้างรูปแบบการใช้งานได้ หลังจากการทดสอบไม่กี่สัปดาห์ทีมนักวิจัยพบว่ามีความเป็นไปได้โดยการจำลองสัญญาณนี้เพื่อทำให้รถเชื่อว่ากำลังมีปัญหากับยางซึ่งจะทำให้ไฟเตือนติดขึ้นภายในห้องโดยสาร หรือเชื่อโดยตรงกับระบบว่ามีข้อผิดพลาดจึงอาจเป็นได้ว่ารถเข้าสู่โหมดปลอดภัยและ จำกัด ความเร็วสูงสุด

สิ่งที่เลวร้ายที่สุดก็คือเมื่อขุดดูเพิ่มเติมบนเน็ตคุณสามารถเข้าใจได้ว่าเซ็นเซอร์ประเภทนี้ใช้โดยแบรนด์ต่างๆเช่น Mercedes, Audi, BMW, Chrysler, Jeep, Hyundai, Kia, Porsche, Volkswagen, SEAT, Skoda, Citroën, Peugeot, Fiat ... และมีอยู่แล้ว โปรแกรมโอเพ่นซอร์ส ที่คุณต้องการเพียงซอฟต์แวร์นี้ Raspberry Pi และเครื่องรับวิทยุราคาประหยัดประเภท RTL-SDR ที่มีจำหน่ายในราคาต่ำกว่า 10 ยูโรในตลาด


เป็นคนแรกที่จะแสดงความคิดเห็น

แสดงความคิดเห็นของคุณ

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

*

*

  1. ผู้รับผิดชอบข้อมูล: Miguel ÁngelGatón
  2. วัตถุประสงค์ของข้อมูล: ควบคุมสแปมการจัดการความคิดเห็น
  3. ถูกต้องตามกฎหมาย: ความยินยอมของคุณ
  4. การสื่อสารข้อมูล: ข้อมูลจะไม่ถูกสื่อสารไปยังบุคคลที่สามยกเว้นตามข้อผูกพันทางกฎหมาย
  5. การจัดเก็บข้อมูล: ฐานข้อมูลที่โฮสต์โดย Occentus Networks (EU)
  6. สิทธิ์: คุณสามารถ จำกัด กู้คืนและลบข้อมูลของคุณได้ตลอดเวลา