211service.com
Højteknologisk bilkriminalitet er ved at blive et stort problem
At stjæle en bil kræver ikke længere en prybar og en forståelse af, hvordan man omkobler en tænding. I stigende grad ser det ud til, at alt en kriminel har brug for er en bærbar computer.
Hackere har vist, at de kan tage fjernbetjeningen af en Jeep Cherokee, mens nogen kører den. Det betyder, at de i det mindste i teorien kunne afbryde motoren eller bremserne, mens bilen var i bevægelse. Men der er nu et mere grundlæggende problem for bilejere og et mere attraktivt forslag for kriminelle: højteknologisk tyveri.
Tidligere i år, en video blev offentliggjort online der viste et par biltyve, der brugte en bærbar computer til at stjæle en 2010 Jeep Wrangler. Hacket, som de brugte, er ikke blevet beskrevet i detaljer, selvom det ikke menes at være relateret til et andet hack af en Jeep Cherokee sidste år. Selvom teknikken tilsyneladende kræver, at de kriminelle bryder ind i bilen og fysisk forbinder en computer til dens interne systemer (det er ikke klart via hvilken slags grænseflade), når de først er i, kan tyvene få bilen startet uden nøgle.
Og det har fungeret ret godt for dem. auto blog rapporteret at et par hackere blev arresteret i Houston for nylig for at bruge metoden til at stjæle mere end 30 jeeps over en seks måneders periode. Fiat Chrysler Automobiles, Jeeps moderselskab, menes at efterforske over 100 biltyverier, der for nylig blev udført ved hjælp af lignende metoder.
Disse tal kan stadig stige yderligere - meget længere. Dataloger fra University of Birmingham, U.K., har annonceret detaljer om et nyt trådløst hack, der kan bruges til at låse op for næsten alle Volkswagen gruppebiler, der er solgt siden 1995. Deres teknik -som kan udføres ved hjælp af en bærbar computer og softwaredefineret radio eller en håndfuld elektriske komponenter til $40, der kan bruges til at genskabe de oplåsningssignaler, der sendes af en førers nøglebrik.
Holdet har forklaret til Kablet at den reverse-manipulerede koden i Volkswagens sikkerhedssystemer for at identificere kryptografiske nøgler, der blev brugt til at kode disse oplåsningssignaler. Til deres overraskelse fandt holdet ud af, at kun fire forskellige kryptografiske nøgler bruges til så mange som 100 millioner køretøjer. Efter at have fanget en anden kryptografisk nøgle fra de signaler, der sendes, da en chauffør låser bildøren op, kan forskerne kombinere de to numre for selv at låse målkøretøjet op.
Holdet påpeger, at nogle af Volkswagens seneste køretøjer, herunder Golf 7, bruger et mere robust sikkerhedssystem, hvor begge kryptografiske nøgler er unikke for hvert køretøj.
Kriminelle skal også være inden for 300 fod fra det køretøj, de søger at stjæle. Men i betragtning af, at fejlen påvirker stort set alle Volkswagen gruppebiler, der er solgt i de sidste 20 år, inklusive dem, der er fremstillet af Audi og Škoda, er det stadig et væsentligt problem.
Detaljer om reverse-engineering involveret i undersøgelsen er ikke blevet offentliggjort, men du kan vædde på, at andre kriminelle vil søge at finde ud af hemmelighederne for sig selv.
Biler udvikles i stigende grad af softwareingeniører såvel som maskiningeniører. Efterhånden som køretøjer bliver mere computeriserede og forbundet, kan truslen fra computerfejl blive meget værre. Selvom ingen af de seneste hacks udnytter brugen af en bils internetforbindelser, er det let nok at forestille sig lignende, potentielt mere alvorlige problemer, der også plager køretøjer (såsom Tesla-flåden, for eksempel), der bruger mobilnetværk til at få adgang til data og opdateringer fra Web.
Bilproducenter ser ud til at tage problemet alvorligt. GM CEO Mary Barra erklærede for nylig bilindustriens cyberhændelser for et spørgsmål om offentlig sikkerhed og forklarede, at uanset om det er phishing eller spyware, malware eller ransomware, bliver angrebene mere og mere sofistikerede hver dag. Alliance of Automobile Manufacturers og Association of Global Automakers har også udgivet ny bedste praksis for bilsikkerhed, som inkluderer anbefalinger om digitale sårbarheder. Men bilindustrien bevæger sig i et meget andet tempo end teknologisektoren, og biler, der endnu ikke ruller ud af produktionslinjen, vil sandsynligvis forblive sårbare over for hacks i nogen tid fremover.
Indtil videre er det uklart, hvad Fiat Chrysler og Volkswagen vil gøre ved de fejl, der sætter deres køretøjer i fare for tyveri. Sidste års fjernbetjeningshack af en Jeep Cherokee resulterede i en tilbagekaldelse af 1,4 millioner køretøjer. Det bliver ikke det sidste.
(Læs mere: Kablet , autoblog , Genstart af bilen , Chryslers tilbagekaldelse af hackbare biler vil ikke være den sidste , bilproducenter fremskynder sikkerhedsindsatsen efter hackestunts )