Jump to content
  • הצטרפו למשפחה

    היי, היי אתה (או את) שם!

    אנחנו יודעים, נחמד להיות אנונימי, ולמי בכלל יש כוח להירשם או להיות עכשיו "החדשים האלה".

    אבל בתור חברי פורום רשומים תוכלו להנות ממערכת הודעות פרטיות, לנהל מעקב אחרי כל הנושאים בהם הייתם פעילים, ובכלל, להיות חלק מקהילת הרכב הכי גדולה, הכי מגניבה, וכן - גם הכי שרוטה, באינטרנט הישראלי. 

    אז קדימה, למה אתם מחכים? בואו והצטרפו ותהיו חלק מהמשפחה הקצת דפוקה שלנו.
     

האקרים פורצים לרכב


dir="rtl" style="text-align:right;"> שימו לב! השרשור הזה בן 3973 ימים, שזה ממש ממש הרבה ולכן הוא ננעל.

אם אתם פותחי השרשור ו/או יש לכם עדכון רלוונטי לנושא - פנו לאחד המנהלים ונפתח את השרשור חזרה לתגובות.

פוסטים מומלצים

פורסם

אז אתה מההיסטרים האלו שעוסקים באבטחת מידע..נכון?

יש לי חבר קרוב שעוסק בזה למחייתו , חוץ מתחזיות קודרות ופסימיסטיות לא שומע ממנו כלום אבל אם לא היה קודר ופסימי היה לו פחות עבודה אני משער.

אם אתה היית עד לפריצה לרכב שכזו שקרתה באמת אנא ספר.

  • תגובות 78
  • פורסם
  • תגובה אחרונה

המגיבים הפעילים ביותר בשרשור

המגיבים הפעילים ביותר בשרשור

פורסם

אתה בסדר אתה.

 

כן, אני חשוף למקרים ומחקרים שלא יוצאים לציבור מסיבות שונות. ראיתי רכב שנפרץ? לא במו עיני אבל זו מציאות.

 

כמה המציאות ישימה בחיינו היומיומיים? לא במידה רבה. אחת הסיבות היא המשאבים הרבים והמומחיות הטכנולוגית שנדרשת כיום כדי לבצע האקינג למכוניות.

 

אחד הכללים המרכזיים באבטחת מידע הוא להפוך את עלות הפריצה הכוללת לגבוהה יותר מהערך המושג בפריצה. ברגע שהתשתית הנדרשת להאקינג למכוניות תהיה קומודיטי זול, וככל שהקישוריות תכנס ליותר ויותר רכבים, נראה מקרים שיוצאים מתחום ה- R&D אל המרחב הציבורי.

“.You will never reach your destination if you stop and throw stones at every dog that barks"

 

Winston S. Churchill -

פורסם

כן, אני חשוף למקרים ומחקרים שלא יוצאים לציבור מסיבות שונות. ראיתי רכב שנפרץ? לא במו עיני אבל זו מציאות.

 

כמה המציאות ישימה בחיינו היומיומיים? לא במידה רבה. אחת הסיבות היא המשאבים הרבים והמומחיות הטכנולוגית שנדרשת כיום כדי לבצע האקינג למכוניות.

 

 

בעוונותי אינני נהנה מרמת המומחיות, הידע וההבנה בתחום אבטחת המידע שיש לך - אחרי שהסכמנו על הנקודה הזו אפשר להגיע אל העיקר:

 

1. חברות אבטחת מידע נהנות מכל היסטריה ציבורית שמתעוררת, לא אתפלא אם יתברר שלחברות הללו עצמן יש חלק ביצירת ההיסטריה ואולי אפילו הן מעסיקות האקרים שתפקידם להטריד כדי ליצור ביקוש למוצריהן.

 

2. כדי שתעשה פריצה אל הרכב צריך קישוריות כלשהי אל העולם החיצון, כאן ליצרן אין שום בעיה ליצור ניתוק פיזי של אותה קישוריות, ניתוק שיהיה בלתי ניתן לעקיפה.

למשל - ניתן יהיה להתחבר אל מחשב הרכב רק כשרכיב פיזי ייעודי מונח בתושבת שלו, או כשהרכב עם סוויץ' פתוח ומנוע כבוי ותיבת ההילוכים ב- D, או כל אפשרות אחרת שתנתק את מחשבי הרכב מהעולם החיצוני.

 

לפיכך, אם תתעורר בעיה אמתית בתחום (למשל - יהיו מקרים מעשיים של פריצה) הפתרונות האפשריים פשוטים ביותר.

פורסם

פריצה לרכב זה לא דבר לא הגיוני כ"כ.

 

סתם, כדוגמא קטנה, יותר ויותר רכבים מגיעים עם תוכנות מורכבות יחסית, כמו idrive של במוו, הטכנולוגיה המתחרה שיש לואג וכו'.

כל תוכנה כזו (שמאחוריה נמצאת מערכת הפעלה כזו או אחרת) יודעת לתקשר עם הטלפון הסלולארי כבר היום. כל תוכנה כזו, ככל שהיא הופכת למורכבת יותר, בוודאי גם משאירה יותר נקודות אפשריות לפריצה, שיכולות להגיע לא רק ממנה אלא גם מאותו המכשיר הסלולארי שלכאורה רק שולח פקודות לתוכנה, ורק מבקש להשמיע שיר כזה או אחר, או לצלצל למס' כלשהו.

 

זו לא תחזית קודרת ופסימיסטית. זה פן נלווה שיש לקדמה ולמחשוב המתקדם יותר שיש ברכבים, שמאפשר גם תקשורת מגוונות ומורכבת יותר החוצה. זה בדיוק מה שקרה גם עם הסלולארים עצמם בעשר שנים האחרונות או יותר.

תודה יבגני. הרסת לי את באטמן לתמיד.
פורסם

לדורקי.

 

מסכים לגבי נקודה 1, זה לא אומר שהחשש לא אמיתי.

 

2. אני רחוק מלהיות מומחה בתחום אבטחת המידע, אבל הפתרונות לא כאלה פשוטים כשמדברים על רכב פועל בתנועה.

“.You will never reach your destination if you stop and throw stones at every dog that barks"

 

Winston S. Churchill -

פורסם

בארץ....רק בארץ יש גנבים ואנשים רעים? מצבו מול העולם הערבי בתחום הפשע טוב מאוד ידיד הטוב או שלא ביקרת בערי בירה בעולם לאחרונה...או שתאתה סוגר את הטלווביזה איך שמדברים על חדשות חוץ...

  • חברי המעגל הראשון
פורסם

כשכל עניין הניווט האוטומטי יתחיל לתפוס תאוצה אנחנו נשמע על לא מעט מקרים כאלה.

אומרים שהעתיד הוא אנרגיה סולארית, אז עברתי לסולר.

פורסם
כשכל עניין הניווט האוטומטי יתחיל לתפוס תאוצה אנחנו נשמע על לא מעט מקרים כאלה.

 

באמת?

איך אתה קובע את זה?

 

ניווט אוטומטי יכול להתנהל בלי שום תקשורת אל העולם החיצון, למעט קליטת לוויינים, אז איך בדיוק תשתלט על הרכב? תשדר אות GPS מזויף כדי לרמות את מערכת הניווט?

יכולת כזו יש כיום רק למדינות.

  • חברי המעגל הראשון
פורסם

כיום. פעם רק למדינות הייתה היכולת לשדר שידורי רדיו.

וחוץ מזה, ניווט יעיל זה רק קליטת לווינים? מה עם מערכת שאוספת נתונים על דברים דינמיים כמו עומסי תנועה וחסימות כבישים בזמן אמת?

אומרים שהעתיד הוא אנרגיה סולארית, אז עברתי לסולר.

פורסם

כמו שהסברתי קודם על מנת למנוע להפרעות או השלטות יש מערכות הפרדה בין מעגלי המולטיפלס של המערכות החיוניות לנהיגה ולבין המערכות מולטימדיה.

פורסם (נערך)

רוכב איטי, נו אז?

 

המערכת אוספת מידע לחישוב נתיב אופטימלי וכדי להשתלט על המכונית אתה עדיין צריך לעשות מניפולציה במחשב הרכב, איך תעשה את זה בלי קישוריות?

ונניח - נניח! - שהצלחת, עדיין מוישה שיושב ברכב תמיד יוכל לקחת אליו בחזרה את השליטה הידנית.

 

לסבר לך את האוזן, המל"ט האמריקאי שהאירנים הנחיתו בשטחם הונחת שם - לפי השערות ששמעתי - באמצעות מניפולציה על אותות הלוויינים שהמטוס קיבל לצורך הניווט. זה גרם לו "להאמין" שהוא נוחת בנקודה שהוגדרה לו בתוכנית הטיסה.

 

איזה עניין יש לעשות דבר כזה לרכב?

אנא תשובה בלי סיסמאות.

עריכה אחרונה על ידי dorki
  • חברי המעגל הראשון
פורסם

ומאיפה המערכת אוספת את המידע אם לא מהרשת? עדכוני תנועה, מזג אויר, אפילו רדיו אינטרנטי יש בחלק מהמכוניות כיום. אם למכונית יש קישוריות לאינטרנט שלא מוגבלת רק למערכת הבידור ויש אופציה של שליטה ממוחשבת על נסיעת הרכב, זהו. אז נכון שמוישה יכול לקחת את השליטה הידנית בכל רגע נתון (וגם זה לא בטוח, תלוי בתכנון של הרכב), אבל מה אם מוישה ישן כי בדיוק זו הסיבה שהוא קנה רכב שיכול לנסוע בעצמו?

תחשוב בגדול, כשרוב המכוניות בעולם המערבי יהיו מנווטות אוטומטית, לא רק מכוניות יוקרה בודדות כיום. באמת שלא קשה למצוא עניין בהשתלטות על רכב מרחוק. החל מסתם גנבי רכב וכלה בחוטפים או טרוריסטים.

אומרים שהעתיד הוא אנרגיה סולארית, אז עברתי לסולר.

פורסם

חושב בגדול - בשבילך בענק.

 

מוישה ישן, המערכת מחשבת נתיב אופטימלי - אך אבוי, האקרים מרושעים שולחים לה דיווחי תנועה מזויפים.

המערכת מחשבת נתיב אחר פחות אופטימלי ומביאה את מוישל'ה שלנו בבטחה אל מחוז חפצו.

 

עכשיו בוא ונחשוב בענק - ההאקרים האלה כאלה חארות שהם מדווחים למחשב שכל הנתיבים אל היעד חסומים (אגב, איך הם יודעים מה היעד? הרי מוישה החליט כרגע לנסוע לשם כי שמע על סופר-סייל באזור), המערכת מפעילה צפצוף התראה שתפקידו להודיע למוישה שלנו שאין לה יכולת לבצע את המוטל עליה.

מוישה מתעורר ולוקח פיקוד ידני.

 

הרבה יותר קל ופשוט להגיע עם גרר ולגנוב את הרכב.

 

sorry


×
×
  • תוכן חדש...