Почему современные автомобильные сети известны как «небезопасные»?

Инженеры и технические специалисты, такие как Крейг Смит (написавший замечательную книгу о взломе автомобилей), никогда не перестают предупреждать о безопасности автомобилей. Говоря, что современные автомобили небезопасны и могут быть взломаны извне (сотовая связь) и в конечном итоге ими можно управлять.

Если хакер сможет подключиться к машине через сотовую связь, он будет подключен к информационно-развлекательной системе, верно?

То есть это означает, что информационно-развлекательная консоль этих автомобилей напрямую подключена к каждому отдельному узлу/ЭБУ автомобиля (комфорт, кузов и двигатель)?

Мне это кажется странным, потому что в моей машине (без сотовой связи) информационно-развлекательная система не подключена к каждому ЭБУ. Если я хочу управлять телом, я должен найти провода, которые к нему подключены, как и для комфорта и двигателя. Но ни один из них не связан вместе.

Может кто-нибудь прояснить это, пожалуйста?

Спасибо заранее.

Какой у вас автомобиль, о котором вы говорите?
В автомобилях используется так называемая CAN-шина, которая не имеет никакой защиты, поэтому, попав в систему, вы можете делать все, что захотите.
Добро пожаловать в отдел технического обслуживания и ремонта автомобилей!
Спасибо за ваши комментарии, тестирую авто взлом на Toyota Hilux (2016) и Lexus RX300. На самом деле я знаю, что CAN сама по себе не имеет защиты, но я имею в виду: есть ли автомобили с информационно-развлекательной системой, к которой подключены основные шины CAN (двигатель + кузов + комфорт)? Вроде тот случай, когда новый Джип взламывают снаружи ( youtube.com/watch?v=MK0SrxBC1xs ) потому что ему видимо больше ничего не надо?
У нас есть несколько вопросов по этому поводу на Security Stack Exchange, и у меня был основной доклад Кена Манро два года подряд в B-Sides Scotland: youtube.com/channel/UCFDj38U1zEPeIPvtZpA--Hg

Ответы (1)

В идеальном мире, вы правы, развлекательная система должна быть полностью отделена от управления двигателем, навигации, замков, иммобилайзера и т. д.

Но мир не идеален, и многие решения принимаются не командами безопасности, а управленческими, маркетинговыми или техническими командами, перед которыми могут стоять задачи по сокращению затрат, срокам внедрения и т. д.

Таким образом, в некоторых автомобилях есть незащищенные или плохо защищенные развлекательные системы, которые затем можно использовать для распространения атаки на другие системы, а в некоторых случаях это может использоваться для отключения систем безопасности, компрометации навигационных данных, выключения двигателя или потенциального управления. современные автомобили.

Очевидно, на это обращают внимание многие производители автомобилей, поскольку такие люди, как Кен Манро из Pen Test Partners и другие, добились значительных успехов в демонстрации слабых мест.

Спасибо за пояснение, кажется, что автомобили находятся в той же точке, где компьютеры были так небезопасны в прошлом. Возможно, нам придется подождать несколько автомобильных аварий, вызванных взломом, прежде чем производители автомобилей начнут рассматривать возможность обновления своих систем...