Последните случаи на пробиви в сигурността на свързаните с интернет автомобили показаха, че хакери могат да проследяват или дори да поемат контрол над превозни средства чрез техните инфотейнмънт системи, безжични ключове и облачни сървъри. Но изследователи разкриват, че съществува още една, често пренебрегвана уязвимост - системите за следене на налягането в гумите, известни като TPMS, които могат да издават местоположението на автомобила, без шофьорът да има какъвто и да е контрол върху това. Устройството, което предупреждава водача при спад на налягането, изпраща данни в нешифрован вид и съдържа уникален идентификатор за всяко превозно средство. Екип от IMDEA Networks и няколко европейски университета установява, че евтини безжични приемници могат да прихващат тези сигнали и да проследяват автомобили тайно и продължително.
Големи производители като Toyota, Renault, Hyundai и Mercedes използват т.нар. Direct TPMS - батерийни сензори, вградени в джантите или гумите, които изпращат информация за налягане и температура към електронния контролен блок ECU. Изследователите откриват, че сигнали могат да бъдат засечени от над 50 метра с устройства на стойност около 100 долара. Хакер би могъл да сглоби такъв приемник с обикновена антена и миникомпютър Raspberry Pi, след което да го постави незабелязано край пътя, за да събира данни от преминаващи автомобили.
Поставени по маршрути, тези приемници могат да разкрият ежедневните навици на шофьорите, без да се използват камери или други очевидни средства за наблюдение. Макар че уникалният идентификатор на TPMS е труден за изолиране в движение, прихващането му в близост до дома на човек позволява конкретният автомобил да бъде следен дни или седмици. Това създава множество рискове: престъпни групи могат да проследяват маршрути на камиони за доставки и товари, за да изберат подходящ момент за нападение, могат да изчисляват приблизително теглото на товара, сравнявайки налягането с базови стойности за модела, дори е възможно да се изпратят фалшиви сигнали за спукана гума към ECU, принуждавайки шофьора да спре на място, където нападателите го очакват. Освен това работодатели биха могли да следят служители без тяхно знание, а властите - да използват TPMS сигналите за масово наблюдение.
© 2019 MenTrend. Всички права са запазени.
Забранява се възпроизвеждането изцяло или отчасти на материали и публикации, без предварително съгласие на редакцията; чл.24 ал.1 т.5 от ЗАвПСП не се прилага; неразрешеното ползване е свързано със заплащане на компенсация от ползвателя за нарушено авторско право, чийто размер ще се определи от редакцията.
Съвет за електронни медии: Адрес: гр. София, бул. "Шипченски проход" 69, Тел: 02/ 9708810, E-mail: [email protected], https://www.cem.bg/
Четете още