211service.com
Trådløse bilsensorer sårbare over for hackere
Hackere kunne kapre de trådløse tryksensorer, der er indbygget i mange bilers dæk, har forskere fundet. Kriminelle kan derefter spore et køretøj eller tvinge dets elektroniske kontrolsystem til at fungere forkert, siger forskere fra University of South Carolina og Rutgers University.

Trådløst sæt: Udstyret, der blev brugt til at kapre en bils dæksensorer, omfattede en bærbar computer, en programmerbar radiotransceiver og et brugerdefineret printkort, som tilsammen kostede omkring $1.500.
Holdet, som med succes kaprede to populære dæktryksovervågningssystemer (TPMS), vil beskrive arbejdet på USENIX Sikkerhed konference i Washington, DC, i denne uge.
Dæksensorangrebet udgør en lille umiddelbar risiko for chauffører. Men i de seneste måneder har forskergrupper identificeret andre sikkerhedssvagheder i køretøjselektroniksystemer. Efterhånden som bilproducenter tilføjer mere kraftfulde computere til biler og forbinder disse computere til kritiske komponenter, skal systemer i bilen sikres mod hackere, advarer eksperter.
En TPMS består af sensorer inde i en bils dæk, der måler tryk, og en central trådløs antenne - eller en antenne i hvert hjul i dyrere køretøjer. En elektrisk kontrolenhed (ECU) opfanger signalet, og en advarselslampe på bilens instrumentbræt advarer en fører, når dæktrykket er faldet. Ud over at beregne trykændringer filtrerer ECU'en støj fra sensorer i nabobiler og kompenserer for trykændringer på grund af temperatur. TREAD Act, som kongressen vedtog i 2008, pålægger alle nye køretøjer, der produceres eller sælges i USA efter det år, at have denne teknologi.
Ved at bruge udstyr, der koster $1.500, inklusive en programmerbar radiosender, et specialiseret printkort og gratis software, kunne South Carolina-Rutgers-teamet opfange en bils dæktryksmålinger. Forskerne dechiffrerede kommunikationsprotokollen ved at eksperimentere med forskellige parametre for radiotransmissionen.
De systemer, der blev testet af South Carolina-Rutgers-teamet, havde meget lidt sikkerhed på plads - de stolede hovedsageligt på, at kommunikationsprotokollen ikke er udbredt i vid udstrækning. Ved at lave TPMS på denne måde har [bilproducenter] ladet døren stå åben for trådløse angribere, siger Travis Taylor, en af avisens forfattere.
Holdet kunne aflytte kommunikation og i nogle tilfælde ændre meddelelser i transit. Det lader holdet give falske aflæsninger til en bils instrumentbræt. De kunne også spore et køretøjs bevægelser ved hjælp af tryksensorernes unikke ID'er og endda få en bils ECU til at svigte fuldstændigt.
Normalt ville disse [angreb] resultere i små problemer, siger Taylor. Men jeg ser praktisk fare og skade, der kan ske ved udnyttelse af TPMS.
Tidligere på året viste forskere fra University of Washington og University of California, San Diego, at de kunne overtage kontrolsystemerne i en populær bilmodel, hvilket fik bremserne til at låse eller motoren til at stoppe.
De sikkerheds- og privatlivsproblemer, som forfatterne identificerer i TPMS-systemer, er sandsynligvis kun én blandt mange, der vil udfordre bilindustrien i de kommende år, siger Stefan Savage , en UC San Diego professor i datalogi og teknik og forfatter til den tidligere rapport.
ECU'er kom ind i produktionsbiler i 1970'erne, efter California Clean Air Act og en stigning i gaspriserne. Først blev systemerne kun brugt til at justere brændstof-ilt-blandingen ved hjælp af data fra køretøjets udstødning. Men brugen af ECU'er er udvidet siden da, og i dag bruges de i alle aspekter af overvågning og kontrol af biler. ECU'er er ansvarlige for en funktion kendt som rullestabilitetskontrol - de kan aktivere bremserne, reducere gashåndtaget og modulere styretøjet for at forhindre en bil i at vælte.
South Carolina-Rutgers-teamet understreger, at det ville være svært at angribe en bil gennem det trådløse dæksystem. En forhindring er, at dæksensorerne kommunikerer sjældent - cirka en gang hvert 60. til 90. sekund - hvilket gør det vanskeligt at manipulere systemet, især hvis et køretøj er i bevægelse. De var dog i stand til at overvinde disse forhindringer ved at skygge et målkøretøj og bruge retningsbestemte antenner.
Alligevel understreger UCSDs Savage, at bil-hacking er en teoretisk trussel i øjeblikket. Man skal ikke overreagere på den slags nyheder, siger Savage. Det er f.eks. ikke sådan, at forfatterne har identificeret et middel, hvormed TPMS-kanalen fjernt kan kompromittere sikkerhedskritiske systemer, og der er heller ikke beviser for, at denne kanal er målrettet, eller endda at der er en klar trussel om det. være et sandsynligt mål på kort sigt.
Savage siger, at hans gruppe har indgået diskussioner med de relevante interessenter om de udnyttelser, de opdagede. South Carolina-Rutgers-teamet har hidtil ikke haft held med at kontakte bilproducenter.
Alliance of Automobile Manufacturers vil tage de passende skridt for at sikre sine køretøjer, siger talsmand Wade Newton. Selvom denne bekymring ikke er unik for biler, fortsætter vi med at se på dette problem - før det bliver et problem, siger han.