En publicaciones anteriores, hablamos sobre lo que amenaza a los propietarios de automóviles conectados y discutimos formas de piratear dichos vehículos. En esta publicación, discutiremos el método de piratería generalizada y el modelo de amenazas para vehículos inteligentes, como resultado de la tercera parte de nuestro estudio, Impulsar la seguridad en automóviles conectados: modelo de amenazas y recomendaciones .
Método de pirateo remoto generalizado
Jeep Cherokee, BMW Tesla. , , , CAN- .
:
— Wi‑Fi‑. « » (MitM) , Wi-Fi.
, - . . , .
- -, , WebKit. , Linux shell .
, shell, , . root- . Linux, , , .
, , , . CAN- , , CAN- . , .
, . «» , .
, CAN- . / CAN-. , CAN- CAN-.
CAN- ID CAN-, .
, , . . .
, (Intelligent Transportation System, ITS). , , - / . :
V2X, ;
V2X, ;
ITS;
MitM- ITS;
ITS;
/ ;
ITS;
MitM- ;
, ;
;
CAN;
«» ;
- ;
;
;
, ;
;
;
;
Shodan;
, , RDS-TMC, «» .
« » (DDoS) ITS;
DDoS- ITS;
;
;
, , SQL-, (XSS), DNS;
V2X;
;
V2X .
— , V2X- ITS ITS. , , — , .
.
, , , . , .
. DREAD, :
(Damage potential): , ?
(Reproducibility): ?
(Exploitability): ?
(Affected users): ?
(Discoverability): , ?
, , .
, DREAD . :
, 12 15;
— 8 11;
— 5 7.
DREAD, . , , .
, :
29 66% , 17% — 17% — .
, , , , , , .
. , / , — .
.
DDoS Shodan .
-, , , ITS, V2X, . , , .
ITS . , , .
ITS, V2X, . , , . , , , , SaaS, , . , ITS , , .