Coches conectados: modelo genérico de piratería y amenazas

En publicaciones anteriores, hablamos sobre lo que amenaza a los propietarios de automóviles conectados y discutimos formas de piratear dichos vehículos. En esta publicación, discutiremos el método de piratería generalizada y el modelo de amenazas para vehículos inteligentes, como resultado de la tercera parte de nuestro estudio, Impulsar la seguridad en automóviles conectados: modelo de amenazas y recomendaciones .





Captura de pantalla de una ilustración interactiva para el estudio con ejemplos de ataques DREAD del estudio de Trend Micro en el enlace de arriba
Captura de pantalla de una ilustración interactiva para el estudio con ejemplos de ataques DREAD del estudio de Trend Micro en el enlace de arriba

Método de pirateo remoto generalizado

Jeep Cherokee, BMW Tesla. , , , CAN- .





Una plantilla universal para un ataque remoto a un automóvil conectado.  Fuente: Trend Micro
. : Trend Micro

:





  1.  — Wi‑Fi‑. « » (MitM) , Wi-Fi.





  2. , - . . , .





  3. - -, , WebKit. , Linux shell .





  4. , shell, , . root- . Linux, , , .





  5. , , , . CAN- , , CAN- . , .





  6. , . «» , .





  7. , CAN- . / CAN-. , CAN- CAN-.





  8. CAN- ID CAN-, .





, , . . .





, (Intelligent Transportation System, ITS). , , - / . :





  • V2X, ;





  • V2X, ;





  • ITS;





  • MitM- ITS;





  • ITS;





  • / ;





  • ITS;





  • MitM- ;





  • , ;





  • ;





  • CAN;





  • «» ;





  • - ;





  • ;





  • ;





  • , ;





  • ;





  • ;





  • ;





  • Shodan;





  • , , RDS-TMC, «» .





  • « » (DDoS) ITS;





  • DDoS- ITS;





  • ;





  • ;





  • , , SQL-, (XSS), DNS;





  • V2X;





  • ;





  • V2X .





— , V2X- ITS ITS. , , — , .





.





, , , . , .





. DREAD, :





  • (Damage potential): , ?





  • (Reproducibility): ?





  • (Exploitability): ?





  • (Affected users): ?





  • (Discoverability): , ?





, , .





Modelo de amenaza DREAD.  Fuente: Trend Micro
DREAD. : Trend Micro

, DREAD . :





  • , 12 15;





  •  — 8 11;





  •  — 5 7.





DREAD, . , , .





Las amenazas más peligrosas para los automóviles conectados.  Fuente: Trend Micro
. : Trend Micro

, :





  • 29 66% , 17% — 17% — .





  • , , , , , , .





  • . , / , — .





  • .





  • DDoS Shodan .





  • -, , , ITS, V2X, . , , .





  • ITS . , , .





ITS, V2X, . , , . , , , , SaaS, , . , ITS , , .








All Articles