Jeep sterowany przez hakerów - poważne zagrożenie
Dwóch hakerów na przykładzie nowego Jeepa Cherokee pokazuje jak łatwo można włamać się do systemu zarządzania samochodem i doprowadzić do wypadku. Ataki hakerów na auta już wkrótce mogą być olbrzymim zagrożeniem.
Charlie Miller oraz Chris Valasek, dwóch amerykańskich hakerów wykonało eksperyment pokazujący jak tragiczne skutki może mieć włamanie do systemu zarządzania nowoczesnymi samochodami. Na warsztat wzięto Jeepa Cherokee, do którego napisano specjalne oprogramowanie umożliwiające zdalne sterowanie wybranymi funkcjami auta.
Prace trwały rok, jednak ich efekty są przerażające. Dziennikarz magazynu Wired wsiadł za kierownicę Cherokee i udał się na krótką przejażdżkę. W tym samym czasie para hakerów siedząca kilkadziesiąt kilometrów dalej, utrudniała mu życie.
Zaczęło się bardzo niewinnie, od włączenia nawiewu klimatyzacji. Później doszło do wyświetlenia zdjęcia hakerów na ekranie systemu multimedialnego, zmianę stacji radiowej czy wreszcie zablokowania hamulców.
Co więcej, hakerzy pokazali także, że podczas jazdy na wstecznym biegu mogą oni przejąć kontrolę nad układem kierowniczym i w efekcie, zdalnie sterować Jeepem Cherokee.
Wszystko możliwe jest przez dziury w oprogramowaniu systemu multimedialnego, a zdalna łączność przez kartę SIM z dostępem do Internetu. Tego typu rozwiązania są coraz częściej stosowane w nowych samochodach, a mało kto wie o tym, że hakerzy są w stanie za pośrednictwem jednej luki przedostać się do sterownika szyny CAN i uzyskać dostęp do wszystkich systemów elektronicznych pojazdu.
Nietrudno wyobrazić sobie co mogłoby się stać, gdyby w jednej chwili w kilkuset pojazdach zablokował się centralny zamek i zacisnęły się hamulce podczas jazdy. Rozwiązaniem tej konkretnej dziury w oprogramowaniu jest zainstalowanie aktualizacji, którą niedawno udostępnił Jeep.
Co ciekawe, jedynie kilku producentów samochodów jakkolwiek stara się dbać o zabezpieczenia przed tego typu atakami. W przyszłości, kiedy na drogach będzie jeździło dużo więcej aut z dostępem do sieci i jeszcze większą ilością multimedialnych rozwiązań, podobne ataki mogą stać się prawdziwym zagrożeniem.