У попередньому пості з конференції Black Hat я розповідав про те, якомога зламувати автомийки . Сьогодні ми забудемо про мийки і зосередимося на автомобілях. Зокрема, на автомобілях Tesla.
Дослідники з компанії Keen Lab провели сесію, названу «Free-Fall: Hacking Tesla from Wireless to CAN Bus» (дослівно: «Вільне падіння: злом Tesla - від бездротового з'єднання до CAN-шини), описавши в загальних рисах, як був виконаний взлом Tesla Model S ( тут можна прочитати короткий опис процесу злому ). Компанія Tesla дізналася про цю уразливість від Keen Lab в кінці 2016 року.
Будь-якого, хто знаходиться в машині, повинен здорово бентежити той факт, що стороння людина може керувати цією машиною віддалено. Це показали ще «зломщики Джипів», і з тих пір виробники не залишають такі діри без уваги. За 10 днів Tеsla встигла закрити уразливості, про які їй повідомили з Keen Lab. При цьому команда Keen Lab не зупинилася на досягнутому: в ході своєї презентації на щорічній хакерській конференції в Лас-Вегасі вересня Ніє (Sen Nie), Лінг Ліу (Ling Liu) і Юйфенг Ду (Yuefeng Du) несподівано для всіх повідомили зі сцени про уразливість в Tesla Model X.
Вони сказали, що працювали разом з Tesla над закриттям цих вразливостей, але не розкрили те, яким чином їм вдалося зламати автомобіль. Як доказ того, що злом все-таки вдався, вони продемонстрували відеокліп, в якому хакери віддалено зламують рухається автомобіль, в тому числі дистанційно відкривають його двері і багажник, а також всіляко блимають фарами.
Тим, хто стежить за новинами Tesla, давно відомо, що компанія дуже серйозно ставиться до проблем безпеки. До цього, в липні, генеральний директор компанії Tesla Ілон Маск (Elon Musk) зазначив , Що злом парку автономних автомобілів - одні з його найбільших страхів:
«Ми повинні бути повністю впевнені в тому, що злом парку автомобілів в принципі неможливий і що люди в автомобілі завжди можуть перейти на ручне управління і отримати повний контроль над діями машини».
Безпека в автомобільній індустрії повинна розвиватися, не відстаючи від технологічного прогресу. Ми радимо всім власникам автомобілів Tesla і інших транспортних засобів своєчасно встановлювати на них оновлення безпеки - вони, серед іншого, закривають і такі ось небезпечні діри.
Зрозуміло, зламати можна не тільки автомобілі Tesla. Загальний тренд на збільшення кількості електронних компонентів і постійний доступ в Інтернет дає хакерам більше роздолля для віддаленого злому автомобілів. При розробці нових автомобілів в сучасному світі без урахування безпеки - нікуди, а займатися цим, по-хорошому, треба фахівцям. Фахівцям з інформаційної безпеки.
«Лабораторія Касперського» вкрай серйозно ставиться до питань безпеки автомобілів. ми співпрацюємо з постачальниками автомобільних компонентів і встановлюємо безпечну операційну систему KasperskyOS на автокомпоненти. Вона дозволяє запобігти виконанню будь-яких команд, які не були передбачені виробником, а це серйозно підвищує безпеку автомобілів. Сподіваємося, що плоди цієї співпраці ви побачите в самому найближчому майбутньому.