Про то, как угоняют BMW
Jul. 13th, 2012 05:10 pmhttp://www.schneier.com/blog/archives/2012/07/hacking_bmws_re.html
Оказывается, европейские законы требуют от производителей автомобилей не защищать доступ к данным через диагностический разъем, чтобы несертифицированные производителем механики могли этим пользоваться. Поэтому злоумышленники могут запросто получить уникальный ID машины через этот разъем и запрограммировать электронный ключ, чтобы он работал с данной машиной.
То есть людям просто не приходит в голову
а) доверить секрет, защищающий доступ к диагностическим данным владелцу машины. Чтобы он уже мог делегировать каким хочет механикам право лазить в диагностический разъем своей машины.
б) отвязать протокол по которому работают электронные ключи от данных, которые можно получить через диагностический разъем. Да, конечно, есть задача восстановления утерянного ключа. Но есть аж два способа её решения:
1. Если у нас есть пароль мы можем сгенерировать новые секреты для общения с ключом
2. Производитель может хранить базу данных секретов. привязанную к идентификатору, получаемому через разъем Не слишком секьюрно, но в этом случае злоумышленникам потребуется сначала вскрыть машину, а потом сделать запрос к базе производителя. А легитимному пользователю потребуется обращаться к представителям производителя только в случае восстановления утраченного ключа, а остальное можно сделать у любого механика.
А вообще, как мы видим, все что делается в области компьютеризации автомобилей, имеет недостатки и типичные для IT, и типичные для автомобильной индустрии одновременно.
Оказывается, европейские законы требуют от производителей автомобилей не защищать доступ к данным через диагностический разъем, чтобы несертифицированные производителем механики могли этим пользоваться. Поэтому злоумышленники могут запросто получить уникальный ID машины через этот разъем и запрограммировать электронный ключ, чтобы он работал с данной машиной.
То есть людям просто не приходит в голову
а) доверить секрет, защищающий доступ к диагностическим данным владелцу машины. Чтобы он уже мог делегировать каким хочет механикам право лазить в диагностический разъем своей машины.
б) отвязать протокол по которому работают электронные ключи от данных, которые можно получить через диагностический разъем. Да, конечно, есть задача восстановления утерянного ключа. Но есть аж два способа её решения:
1. Если у нас есть пароль мы можем сгенерировать новые секреты для общения с ключом
2. Производитель может хранить базу данных секретов. привязанную к идентификатору, получаемому через разъем Не слишком секьюрно, но в этом случае злоумышленникам потребуется сначала вскрыть машину, а потом сделать запрос к базе производителя. А легитимному пользователю потребуется обращаться к представителям производителя только в случае восстановления утраченного ключа, а остальное можно сделать у любого механика.
А вообще, как мы видим, все что делается в области компьютеризации автомобилей, имеет недостатки и типичные для IT, и типичные для автомобильной индустрии одновременно.
no subject
Date: 2012-07-13 01:35 pm (UTC)Одинаковый PIN на все машины.
Угонщик вскрывает дверь, подключается к диаг-разъёму, вводит well-known стандартный pin и регистрирует принесенный с собой ключ.
no subject
Date: 2012-07-13 01:39 pm (UTC)no subject
Date: 2012-07-13 01:47 pm (UTC)К счастью, оно доступно не только офф.сервису и злоумышеннику, но и частно практикующим мастерам, которые меняют этот PIN в рамках защит от угонов (наряду с кучей других параметров, вроде количество миганий поворотника при единократном движении рычага указателя поворота)
После смены PINа этот канал угона становится недоступным, злодеи могут приносить и подключать свой ЭБУ.
Ну и так далее.
Из забавного: офф. дилер при покупке машины мне не смог сменить этот PIN, модификация автомобиля оказалась новее, чем имеющееся ПО.
no subject
Date: 2012-07-13 01:39 pm (UTC)надо сказать, что идея более, чем здравая.
no subject
Date: 2012-07-13 01:44 pm (UTC)no subject
Date: 2012-07-13 01:52 pm (UTC)и я бы не сказал, что это великая проблема.
с моей точки зрения бо́льшая проблема - выпуск машин, которые рассчитаны на 3-5 лет эксплуатации
no subject
Date: 2012-07-13 01:55 pm (UTC)no subject
Date: 2012-07-13 01:58 pm (UTC)no subject
Date: 2012-07-13 02:14 pm (UTC)no subject
Date: 2012-07-13 02:19 pm (UTC)Более того, как показал опыт
no subject
Date: 2012-07-13 03:40 pm (UTC)no subject
Date: 2012-07-13 01:58 pm (UTC)no subject
Date: 2012-07-13 02:31 pm (UTC)no subject
Date: 2012-07-13 02:09 pm (UTC)Если лицензию не приобретать, то - можно.
Чем авто хуже ? Тем, что приобретается экземпляр, а не разрешение на использование ? Ну так это - недоработка производителей авто.
no subject
Date: 2012-07-13 02:27 pm (UTC)PS Блок-фары Volkswagen Touareg стоят порядка 100 000 рублей за комплект, а "снимаются" без применения инструмента и открывания капота за пол-минуты. Где праведный гнев и обвинения автопроизводителей в поощрении хулиганов-наркоманов?
no subject
Date: 2012-07-13 02:39 pm (UTC)no subject
Date: 2012-07-13 03:25 pm (UTC)no subject
Date: 2012-07-14 03:09 pm (UTC)так только машины штучного класса вроде бы угоняли - бентли да роллсы с мазератями. где в случае успеха все ценники отбиваются.
no subject
Date: 2012-07-13 02:40 pm (UTC)no subject
Date: 2012-07-13 03:12 pm (UTC)Ну и разные авторы противоугонок пишут по-разному. Вот, например противоположный взгляд:
http://www.kondrashov-lab.ru/zapiski-inzhenera/ugonschik/
no subject
Date: 2012-07-13 02:41 pm (UTC)У меня именно так исчезла машина за несколько минут из-под окон. Предупреждая мудрые советы - страховка была. Но это лишь чуть подслащивает горечь потери.
no subject
Date: 2012-07-13 02:58 pm (UTC)no subject
Date: 2012-07-13 03:10 pm (UTC)no subject
Date: 2012-07-13 08:45 pm (UTC)Иммобилайзер, понятное дело, настолько плотно интегрирован в систему, что обойти его на практике в обозримое время невозможно. Соответственно, угнать машину без ключа и своим ходом невозможно.
Но можно поставить на эвакуатор, оттащить в гараж с оборудованием и перепрограммировать.
no subject
Date: 2012-07-14 03:13 pm (UTC)no subject
Date: 2012-07-14 12:49 am (UTC)no subject
Date: 2012-07-14 02:24 am (UTC)no subject
Date: 2012-07-14 06:47 am (UTC)Вы пишете: «доверить секрет, защищающий доступ к диагностическим данным владелцу машины». Имеется в виду «доверить секрет владельцу», но из-за отсутствия запятой смысл противоположный — «защищающий доступ владельцу», что понимается как «закрывающий доступ владельцу».
Далее совершенно аналогично: «отвязать протокол по которому работают электронные ключи от данных». Имеется в виду «отвязать от данных», а читается как «работают электронные ключи от данных».
В результате приходится перечитывать по два раза и вдумываться, вместо того, чтобы просто на лету впитывать информацию.
no subject
Date: 2012-07-14 07:47 am (UTC)no subject
Date: 2012-07-15 09:41 am (UTC)Зачем так сделано х.з. Но, догадываюсь, иначе объём трудностей с этими паролями в процессе (пере)продаж надоест абсолютно всем. Ведь ситуация "я забыл пароль" -- она возникает регулярно. И не просто забыл. А вчера бухал, поменял пароль, забыл что поменял, ну и на какой тоже.