Vernetzte Autos: Generisches Hacking- und Bedrohungsmodell

In früheren Beiträgen haben wir darüber gesprochen, was die Besitzer vernetzter Autos bedroht , und Möglichkeiten diskutiert , solche Fahrzeuge zu hacken . In diesem Beitrag werden wir die verallgemeinerte Hacking-Methode und das Bedrohungsmodell für intelligente Fahrzeuge erörtern, die sich aus dem dritten Teil unserer Studie ergeben: Sicherheit in vernetzten Autos: Bedrohungsmodell und Empfehlungen .





Screenshot einer interaktiven Illustration fĂĽr die Studie mit Beispielen fĂĽr DREAD-Angriffe aus der Trend Micro-Studie unter dem obigen Link
Screenshot einer interaktiven Illustration fĂĽr die Studie mit Beispielen fĂĽr DREAD-Angriffe aus der Trend Micro-Studie unter dem obigen Link

Verallgemeinerte Remote-Hacking-Methode

Jeep Cherokee, BMW Tesla. , , , CAN- .





Eine universelle Vorlage fĂĽr einen Fernangriff auf ein vernetztes Auto.  Quelle: Trend Micro
. : Trend Micro

:





  1.  â€” Wi‑Fi‑. « » (MitM) , Wi-Fi.





  2. , - . . , .





  3. - -, , WebKit. , Linux shell .





  4. , shell, , . root- . Linux, , , .





  5. , , , . CAN- , , CAN- . , .





  6. , . «» , .





  7. , CAN- . / CAN-. , CAN- CAN-.





  8. CAN- ID CAN-, .





, , . . .





, (Intelligent Transportation System, ITS). , , - / . :





  • V2X, ;





  • V2X, ;





  • ITS;





  • MitM- ITS;





  • ITS;





  • / ;





  • ITS;





  • MitM- ;





  • , ;





  • ;





  • CAN;





  • «» ;





  • - ;





  • ;





  • ;





  • , ;





  • ;





  • ;





  • ;





  • Shodan;





  • , , RDS-TMC, «» .





  • « » (DDoS) ITS;





  • DDoS- ITS;





  • ;





  • ;





  • , , SQL-, (XSS), DNS;





  • V2X;





  • ;





  • V2X .





— , V2X- ITS ITS. , , — , .





.





, , , . , .





. DREAD, :





  • (Damage potential): , ?





  • (Reproducibility): ?





  • (Exploitability): ?





  • (Affected users): ?





  • (Discoverability): , ?





, , .





DREAD-Bedrohungsmodell.  Quelle: Trend Micro
DREAD. : Trend Micro

, DREAD . :





  • , 12 15;





  •  â€” 8 11;





  •  â€” 5 7.





DREAD, . , , .





Die gefährlichsten Bedrohungen für vernetzte Autos.  Quelle: Trend Micro
. : Trend Micro

, :





  • 29 66% , 17% â€” 17% â€” .





  • , , , , , , .





  • . , / , — .





  • .





  • DDoS Shodan .





  • -, , , ITS, V2X, . , , .





  • ITS . , , .





ITS, V2X, . , , . , , , , SaaS, , . , ITS , , .








All Articles