Populiariausi automobilių įsilaužimo pavyzdžiai (nuotraukose)

  • Oct 03, 2023

2015 metais a Laidinis žurnalistas pasivažinėjo su IOActive tyrinėtojais Charlie Milleriu ir Chrisu Valaseku automobiliu Jeep Cherokee. Esant 70 mylių per valandą greičiui, automobilio oro kondicionierius pradėjo pūsti šaltą orą, radijas pats perjungė stotį, priekinio stiklo valytuvai įsijungė patys, purškiant valytuvų skysčiui, o tada automobilis pats nulėkė nuo kelias.

Tie patys tyrėjai vėliau atliko fizinę ataką prieš transporto priemonės CAN magistralę, kad perimtų automobilio stabdžių sistemos kontrolę ir važiuojant tik 25 mylių per valandą greičiu, to beveik pakako, kad automobilis apvirstų.

2018 m. mokslininkai aptiko klaidą netinkamai sukonfigūruotame „Calamp“ valdomame serveryje, kuris suteikė jiems prieigą prie „Viper SmartStart“ teikiamų su internetu prijungtų transporto priemonių valdymo sistemų užpakalinių sistemų.

Komanda sugebėjo rasti transporto priemones, iš naujo nustatyti slaptažodžius, atrakinti šonines duris, išjungti signalizaciją, užvesti variklius ir teoriškai pavogti tikslines transporto priemones.

Saugumo tyrinėtojas Samy Kamkaras sukūrė „OwnStar“., Raspberry Pi pagrindu sukurtas įrenginys, kurio gamyba kainavo mažiau nei 100 USD, siekiant parodyti, kad piktnaudžiauti „OnStar“ prijungta automobilio sistema, kad „rastumėte, atrakintumėte ir nuotoliniu būdu paleistumėte bet kurią transporto priemonę su OnStar Nuotolinė nuoroda“.

„Trend Micro“ tyrėjai sugebėjo išnaudoti esminę problemą, susijusią su „Controller Area Network“ (CAN) protokolų veikimu. reikalavimas prijungtoms transporto priemonėms, norint perprogramuoti automobilio informacinę ir pramoginę sistemą, išjungti oro pagalves, sugadinti užrakinimo sistemas, pavogti transporto priemonė ir kt

Kompiuterių tyrinėtojai Daanas Keuperis ir Thijsas Alkemade'as 2016 m atskleidė daugybę pažeidžiamumų kurios buvo kai kurių „Volkswagen“ ir „Audi“ transporto priemonių informacinėse ir pramoginėse sistemose, kurias buvo galima panaudoti norint perimti mikrofonų, garsiakalbių ir navigacijos sistemų valdymą.

Nulinės dienos klaida atidengta 2016 m „Vulnerability Labs“ paveikė BMW žiniatinklio domeną ir „ConnectedDrive“ portalą – sritį, skirtą naujų prijungtų transporto priemonių savininkams. Išnaudojus šią klaidą užpuolikai gali panaudoti norėdami pakeisti automobilių registracijos numerius.