Тема: Перехват управления автомобилем с помощью OBD трекера
OBD трекеры выпускаются сотнями тысяч.
Ваше мнение, тема актуальна ?
http://www.popmech.ru/technologies/1847 … vtomobilem
Вы не вошли. Пожалуйста, войдите или зарегистрируйтесь.
OBD трекеры выпускаются сотнями тысяч.
Ваше мнение, тема актуальна ?
http://www.popmech.ru/technologies/1847 … vtomobilem
Вопрос о риске или пользе использования?
Вопрос о риске или пользе использования?
Вопрос о том, есть ли угроза массовых аварий, связанных с ошибками или хакерскими атаками на системы мониторинга.
И отдельный вопрос Гуртаму: как Виалон защищен от взлома с последующими массовыми рассылками команд на глушение двигателя, например ?
Мое мнение - любое вмешательство в шину CAN, включая контактное подключение трекера - это вредно и опасно. OBD трекеры мы классифицируем по двум типам - опасные и безопасные. Безопасные берут от порта OBD только питание. Опасные - все остальные.
Другие типы трекеров (не OBD) подключаем только при помощи бесконтактных считывателей.
И отдельный вопрос Гуртаму: как Виалон защищен от взлома с последующими массовыми рассылками команд на глушение двигателя, например ?
В большинстве OBD трекеров команду (в том числе на глушение двигателя) можно отправить просто по СМС (по умолчанию, пароли либо отсутствуют, либо 4х значные 0000).
В системе Wialon предусмотрена как защита паролем от входа в систему в целом, так и разграничение прав доступа (например, на отправку команд) по группам пользователей. Сложность выбора пароля и общие правила компьютерной безопасности находятся в компетенции пользователя.
Если производители оборудования будут усложнять систему защиты (например, шифрование данных, сложные пароли/временные ключи на отправку команд, система Wialon также позволит все это внедрить без проблем).
Таким образом, на данный момент мониторинговая платформа не является слабым звеном в системе.
То есть все сводится к логин/пароль? А виноваты, если что - производители OBD трекеров?
Не могу согласиться с утверждением "Сложность выбора пароля и общие правила компьютерной безопасности находятся в компетенции пользователя." Не существует "общих правил". Одно дело - болтовня на форуме, совсем другое - банковские системы (которые как мы знаем тоже успешно ломают хакеры) и совсем-совсем другое дело- системы, связанные с безопасностью человека, например системы управления полетами самолетов.
Надо четко осознать, что системы мониторинга транспорта, которые развились до систем управления транспортом, являются потенциальной угрозой безопасности. И меры защиты должны быть соответствующие. Например, обязательные требования к идентификации админа автопарка, требования к сложности логин/пароля и т.п.
Я являюсь клиентом Гуртам больше 10 лет, на рынке более 15 лет, один из основателей, много знаю и вижу тренды.
В общем, я обратил внимание на уязвимость, думайте. И не говорите потом, что не было предупреждений (
В общем, я обратил внимание на уязвимость, думайте. И не говорите потом, что не было предупреждений (
Коллега, полегче на поворотах.
Так обычно говорят те, кто потом это и совершает....Каждый хакер прежде чем взломать, находит уязвимые места, сообщает о них, а потом ломает если ничего не поменялось....
Каждый хакер прежде чем взломать, находит уязвимые места, сообщает о них, а потом ломает если ничего не поменялось....
Это если "честный" хакер, если целью взлома ставится как раз использование ТС в корыстных целях одним или группой лиц (угон, создание пробок, дискредитация определенного производителя), то про "дырку" могут и сообщить, в лучшем случаи про факт ее наличия.
vinkel пишет:В общем, я обратил внимание на уязвимость, думайте. И не говорите потом, что не было предупреждений (
Коллега, полегче на поворотах.
Так обычно говорят те, кто потом это и совершает....Каждый хакер прежде чем взломать, находит уязвимые места, сообщает о них, а потом ломает если ничего не поменялось....
Не ко мне, я не хакер и не первооткрыватель этой темы.
Вот статья с видео
https://www.popmech.ru/technologies/184 … tomobilem/