Американці довели вразливість Jeep Cherokee до кібератак

Американське видання Wired провело дослідження, яке показало, що позашляховик Jeep Cherokee є одним з найбільш уразливих для хакерський атак автомобілів. В експерименті взяли участь два колишніх професійних хакера Чарлі Міллер і Кріс Валейсик, а також оглядач журналу Енді Грінберг


Останній вирушив у поїздку по шосе біля міста Сент-Луїс, а Міллер і Валейсик спробували керувати низкою функцій машини з дому за допомогою своїх ноутбуків. Раніше ними було виявлено ряд слабких місць в мультимедійному комплексі Uconnect, який підключається до інтернету по стільниковому зв'язку. Ця інформаційно-розважальна система встановлюється на моделі марок альянсу Fiat Chrysler Automobiles (FCA), включаючи Jeep, Ram, Dodge і Chrysler.


Використовуючи вразливі сторони Uconnect, фахівці змогли дистанційно виводити будь-які картинки на дисплей мультимедійного комплексу, включити на музику на повну гучність, подавати звукові сигнали і активувати склоочисники.

Нарешті, хакери на короткий час вимкнули двигун позашляховика. При цьому Грінберг не міг самостійно заново запустити мотор і включити аварійні сигнали.

Друга частина експерименту пройшла на парковці. Хакери змогли підключитися до контролю рульового управління (тільки коли була включена задня передача), а також деактивувати гальма, в результаті чого Cherokee з'їхав у канаву.

Хакери планують представити частину свого коду злому на конференції з комп'ютерної безпеки Black Hat, яка пройде серпні в Лас-Вегасі. Вони зазначили, що інформація, яку вони нададуть, не дозволить зловмисникам негайно скористатися слабкими місцями Uconnect. Фахівці хочуть довести автовиробникам, що їхня продукція є вразливою для злому.

Влітку 2014 року Міллер і Валейсик заявили, що Jeep Cherokee і Infiniti Q50 і Cadillac Escalade найгірше захищені від хакерських атак. Вони опублікували 92-сторінкову доповідь з дослідженням електронних систем різних машин і докладним описом способів злому 20 моделей.

Джерело: Motor.ru


COM_SPPAGEBUILDER_NO_ITEMS_FOUND