Carros conectados: hack genérico e modelo de ameaça

Em posts anteriores, falamos sobre o que ameaça os proprietários de carros conectados e discutimos maneiras de hackear esses veículos. Nesta postagem, discutiremos o método de hacking generalizado e o modelo de ameaça para veículos inteligentes, resultante da terceira parte de nosso estudo, Dirigindo Segurança em Carros Conectados: Modelo de Ameaça e Recomendações .





Captura de tela de uma ilustração interativa para o estudo com exemplos de ataques DREAD do estudo da Trend Micro no link acima
Captura de tela de uma ilustração interativa para o estudo com exemplos de ataques DREAD do estudo da Trend Micro no link acima

Método de hacking remoto generalizado

Jeep Cherokee, BMW Tesla. , , , CAN- .





Um modelo universal para um ataque remoto a um carro conectado.  Fonte: Trend Micro
. : Trend Micro

:





  1.  — Wi‑Fi‑. « » (MitM) , Wi-Fi.





  2. , - . . , .





  3. - -, , WebKit. , Linux shell .





  4. , shell, , . root- . Linux, , , .





  5. , , , . CAN- , , CAN- . , .





  6. , . «» , .





  7. , CAN- . / CAN-. , CAN- CAN-.





  8. CAN- ID CAN-, .





, , . . .





, (Intelligent Transportation System, ITS). , , - / . :





  • V2X, ;





  • V2X, ;





  • ITS;





  • MitM- ITS;





  • ITS;





  • / ;





  • ITS;





  • MitM- ;





  • , ;





  • ;





  • CAN;





  • «» ;





  • - ;





  • ;





  • ;





  • , ;





  • ;





  • ;





  • ;





  • Shodan;





  • , , RDS-TMC, «» .





  • « » (DDoS) ITS;





  • DDoS- ITS;





  • ;





  • ;





  • , , SQL-, (XSS), DNS;





  • V2X;





  • ;





  • V2X .





— , V2X- ITS ITS. , , — , .





.





, , , . , .





. DREAD, :





  • (Damage potential): , ?





  • (Reproducibility): ?





  • (Exploitability): ?





  • (Affected users): ?





  • (Discoverability): , ?





, , .





Modelo de ameaça DREAD.  Fonte: Trend Micro
DREAD. : Trend Micro

, DREAD . :





  • , 12 15;





  •  — 8 11;





  •  — 5 7.





DREAD, . , , .





Ameaças mais perigosas aos carros conectados.  Fonte: Trend Micro
. : Trend Micro

, :





  • 29 66% , 17% — 17% — .





  • , , , , , , .





  • . , / , — .





  • .





  • DDoS Shodan .





  • -, , , ITS, V2X, . , , .





  • ITS . , , .





ITS, V2X, . , , . , , , , SaaS, , . , ITS , , .








All Articles