如何成為一名優秀的汽車黑客?
日本電子業巨頭日立集團曾經發出預測,到2020年全世界會有90%的汽車或多或少地連著網。不少機構都有過相似的結論,這種趨勢使我們看到了令人激動的可能性。你能通過汽車做更多事,比方說汽車犯罪。
本文引用地址:http://www.j9360.com/article/278441.htm
最近菲亞特克萊斯勒旗下的一輛吉普切諾基,就遭遇了遠程黑客入侵,并在行駛過程中被操縱轉向和剎車。盡管這個案件是兩名“白帽子黑客”的慈善報錯,但是潛在的威脅很明顯。為了補簍子,菲亞特克萊斯勒對140萬輛汽車發出召回。
只要連著網,哪有不被黑,當然也包括汽車。至于你能黑到什么境界,取決于目標車輛和網絡的連接程度、連接方式。如果摸對車型,摸對姿勢,你也能偷一輛車,害一個人,甚至發起一次規模性的襲擊。

入門黑:盜竊
在英國,有好事之徒粗糙地估摸了一記,大概花20英鎊(200元人民幣上下),就能在網上買到神器,優雅地偷車。
現在有很多車都裝備了便利的無鑰匙進入系統,車主不用傳統的車鑰匙,只需要帶一個智能密鑰裝置。當車主進入汽車的指定范圍內,系統就會通過無線射頻技術,識別出授權密鑰,車門就能自動打開。

很多高檔車都使用這個系統,包括寶馬、奔馳、奧迪、路虎等。理論上,高科技密鑰能提升汽車的安全性,因為系統只有在接收到密鑰唯一特定的信號時,才能發動汽車。
然而,市面上有販售未經授權的密鑰編程設備,這意味著我們能自制密鑰,來騙過汽車的高科技系統,輕松開走價格不菲的豪車。

首先,你得先想辦法進入汽車。你可以選擇傳統的暴力砸窗模式,或者買一個信號屏蔽器,當車主鎖車的時候,開開這個小玩意兒,就能阻隔鎖車的信號,車就鎖不上,粗心的車主很有可能會以為鎖上了拂袖而去,你就能繞過汽車的電子信息認證接盤汽車了。
進到車里以后,你再把密鑰編程設備插到汽車的OBD接口(如果找不到,網上還有視頻教程能觀摩學習),設備會從端口上收集汽車信息,下載到空白密鑰上,整個過程只要幾秒鐘,你就有了一個新的有效密鑰。系統會認那個,車子就會在不觸動警報的情況下,正常啟動。
你就瀟灑地開著跑吧。

這是時下站在風口的產業。根據倫敦警視廳的統計,倫敦去年就有近6000臺汽車,因為被黑進了無鑰匙進入系統,而被成功盜走,平均到每天就有17臺車,占了汽車偷盜案件總數的42%。
許多人組團應用該項技術,進行有組織有紀律的行竊,因為偷這樣的車,風險低、效益好。行竊需要的黑客設備,能合法地從車間獲得,平時是用作日常維修檢測服務的。偷來的車,拆賣到黑市,最貴的引擎能賣到1000英鎊(1萬元人民幣!);整車也能賣到1萬英鎊(10萬元人民幣!)。

得來的收益,根據警方消息,會投入團隊建設,江湖上都看好這項利潤豐厚的新興產業。
中級黑:操控
就像切諾基案中的黑客手法那樣,連網的娛樂系統和導航系統為黑客打開了新世界,你甚至能通過手機網絡來從事黑客活動,操縱汽車的啟動和制動。
這還是需要一定的知識儲備和經驗等級才能完成的。

攻擊的關鍵,就在車載遠程信息計算機上,原本是用來作導航和診斷的,現在就像標著“快來黑我”的門戶一樣。各種連網插件使它變得十分脆弱。黑客能輕易抓住這個入口的漏洞,然后順藤摸瓜地直搗黃龍。
因為現在的汽車網絡就像一棟隨意的房子,你能從這個房間走到那個房間,有時都不帶上鎖的。
來自恩智浦(互聯汽車微型芯片的制造商)的專家指出,汽車的安全建筑亟待完善,尤其是娛樂系統、遠程診斷系統,以及關鍵功能之間,應該設置牢固的防火墻區分,最好在防火墻上再加密通信,才能防止該類攻擊。
高級黑:惡搞GPS

隨著自動駕駛技術一小撮一小撮地下放到市場,我們預見未來汽車與駕駛將會高度依賴GPS,它支持手機地圖App和所有的位置服務。
GPS信號通常是由人造衛星產生的,但是如果你技術夠屌也能惡搞它,然后把假地圖或者扭曲過的地圖發送到車載導航系統上。汽車跟著導航走,就會走錯路。有學者擔心,這樣的技術還能被用來從事恐怖襲擊活動。
雖然看上去難度很大,但并不是不可能完成的任務,美國德州大學的團隊曾經在游艇上做過實驗,他們把游艇的航線更改了,故意讓游艇駛向危險的航線,船上的船長和船員都沒有發現。

他們使用的裝備也比較基礎:一臺筆電,一個小天線,和一只假GPS信號的發射設備。他們把假信號調得非常強,強過真實的衛星信號,然后發送給游艇的轉向系統。
船載計算機很天真地被坑了,優先讀取了假信號,以為自己不在正確的航線上,于是就調整行駛方向。這招非常陰,因為船載導航還會持續顯示自己呆在既定航線上,而且顯示處在應該在的正確位置,但是實際上已經偏離了。

試想把這招用在自動駕駛,或者只是一名高度依賴導航,完全不認路的司機身上,就算害不了人,也能惡心人一記。
評論